WordPress : des sites ciblés par l'exploitation active de la faille critique wp2shell
Des chercheurs en sécurité ont observé les premières tentatives d'exploitation dans la nature de deux vulnérabilités critiques touchant le noyau de WordPress, surnommées wp2shell. Les attaquants visent à installer des webshells pour prendre le contrôle de sites non patchés.
Évolution chronologique
-
WordPress Core : une vulnérabilité RCE pré-authentification menace des millions de sites
Une vulnérabilité pré-authentification dans le noyau de WordPress (wp2shell) permet l'exécution de code à distance. Les versions 6.9.0 à 7.0.1 sont concernées ; des correctifs (6.9...
-
WordPress : une chaîne de deux vulnérabilités permet une prise de contrôle à distance sans authentification
Les détails techniques du duo de vulnérabilités (CVE-2026-63030 et CVE-2026-60137) ont été révélés. WordPress a réagi en forçant les mises à jour automatiques.
-
WordPress : des sites ciblés par l'exploitation active de la faille critique wp2shell
Des preuves d'exploitation active de la faille critique wp2shell touchant WordPress ont été détectées. Les attaquants installent des webshells sur des sites non patchés. La mise à...
-
WordPress : les premières preuves d'une exploitation active de la faille wp2shell dans la nature
L'exploit wp2shell, qui combine deux vulnérabilités de WordPress, a été repéré dans la nature. Les sites non corrigés sont exposés à une prise de contrôle totale sans authentificat...