Des millions de sites vulnérables : deux failles critiques ont été découvertes dans le coeur de WordPress
20 juillet 2026 par Florian Bayard
Voir l'original

WordPress fait face à une vulnérabilité critique. Baptisée « wp2shell », elle touche directement le cœur du CMS open source et permet à un simple visiteur d’exécuter du code malveillant sur un site, sans identifiant ni plugin vulnérable. Des millions de sites WordPress dans le monde se retrouvent dans le viseur des cybercriminels. La faille oblige les administrateurs à mettre à jour leur sites en urgence vers les versions 6.9.5 ou 7.0.2.