Découverte par Searchlight Cyber, la faille critique wp2shell permet une exécution de code à distance sur les sites WordPress. Elle combine deux vulnérabilités et ne nécessite ni authentification ni plugin spécifique. Affectant les versions 6.9 et 7.0, elle a conduit WordPress à déployer des mises à jour de sécurité urgentes (6.9.5 et 7.0.2), allant jusqu'à forcer leur installation automatique.
Tech
ALERTE CYBERSÉCURITÉ : METTEZ VITE À JOUR VOTRE WORDPRESS POUR CONTRER LA VULNÉRABILITÉ WP2SHELL
20 juillet 2026
1 min de lecture
