Aller au contenu
dimanche 26 juillet 2026
Suivi du sujet

WordPress : des sites ciblés par l'exploitation active de la faille critique wp2shell

Des chercheurs en sécurité ont observé les premières tentatives d'exploitation dans la nature de deux vulnérabilités critiques touchant le noyau de WordPress, surnommées wp2shell. Les attaquants visent à installer des webshells pour prendre le contrôle de sites non patchés.

4 articles

Ce sujet évolue — revenez pour les suites.

Adam Kues Assetnote CVE-2026-60137 CVE-2026-63030 CVE-2026-XXXX CVE-2026-YYYY dtro FullHunt HackerOne haongo Searchlight Cyber TF1T WordPress WordPress Foundation wp2shell

Évolution chronologique

  1. 19 juillet 2026, 05h48

    WordPress Core : une vulnérabilité RCE pré-authentification menace des millions de sites

    Une vulnérabilité pré-authentification dans le noyau de WordPress (wp2shell) permet l'exécution de code à distance. Les versions 6.9.0 à 7.0.1 sont concernées ; des correctifs (6.9...

  2. 19 juillet 2026, 17h16

    WordPress : une chaîne de deux vulnérabilités permet une prise de contrôle à distance sans authentification

    Les détails techniques du duo de vulnérabilités (CVE-2026-63030 et CVE-2026-60137) ont été révélés. WordPress a réagi en forçant les mises à jour automatiques.

  3. 21 juillet 2026, 16h46

    WordPress : des sites ciblés par l'exploitation active de la faille critique wp2shell

    Des preuves d'exploitation active de la faille critique wp2shell touchant WordPress ont été détectées. Les attaquants installent des webshells sur des sites non patchés. La mise à...

  4. 21 juillet 2026, 18h52

    WordPress : les premières preuves d'une exploitation active de la faille wp2shell dans la nature

    L'exploit wp2shell, qui combine deux vulnérabilités de WordPress, a été repéré dans la nature. Les sites non corrigés sont exposés à une prise de contrôle totale sans authentificat...