Faille critique RCE pré-authentification découverte dans le cœur de WordPress : "wp2shell"
Le chercheur en sécurité Adam Kues, de Searchlight Cyber, a révélé en juillet 2026 une vulnérabilité critique du noyau WordPress baptisée wp2shell, permettant l'exécution de code à distance sans authentification.
MEDIUM · PHP, 18 juillet 2026
sélectionné par Sönke
Cette faille menace les plus de 500 millions de sites WordPress tant qu'un correctif ou une mitigation n'est pas appliqué.
Tribune des lecteurs
Pas encore de contributions — lance le débat.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
En attente de ton clic …
·