Faille critique RCE pré-authentification découverte dans le cœur de WordPress : "wp2shell"
Le chercheur en sécurité Adam Kues, de Searchlight Cyber, a révélé en juillet 2026 une vulnérabilité critique du noyau WordPress baptisée wp2shell, permettant l'exécution de code à distance sans authentification. Cette faille menace les plus de 500 millions de sites WordPress tant qu'un correctif ou une mitigation n'est pas appliqué.
Commentaires
Pas encore de commentaire — écris le premier.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
Rien reçu ? Vérifiez le dossier spam — et marquez le message « Non spam » pour qu'il arrive directement la prochaine fois.