Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
WordPress corrige en urgence wp2shell, une faille exploitable sans authentification
Florian BURNEL - ITConnect -
18/07
wp2shell, c'est le nom d'une faille critique (RCE pré-authentifiée) dans le cœur de WordPress. Face à l'urgence, les mises à jour sont forcées.
Il y a des vulnérabilités qui ne peuvent pas attendre et qui doivent être traitées en priorité. La nouvelle faille critique découverte dans le cœur de WordPress en fait partie. Elle permet à un attaquant anonyme d'exécuter du code à distance sur un site, sans authentification. Baptisée wp2shell, cette vulnérabilité concerne les versions 6.9 et 7.0 du CMS. Le 17 juillet 2026, WordPress a publié des correctifs en urgence et activé des mises à jour forcées pour protéger le Web mondial, avec un parc estimé à plus de 500 millions de sites web. Voici ce que l'on sait.
Une RCE pré-authentifiée qui ne réclame aucun plugin
C'est l'équipe de recherche Assetnote, la branche de Searchlight Cyber spécialisée dans la gestion de la surface d'attaque, qui a mis la main sur cette... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité