WP2Shell : La faille critique WordPress qui permet une prise de contrôle totale sans plugin
WP2Shell, une faille critique combinant deux vulnérabilités du cœur de WordPress (CVE-2026-63030 et CVE-2026-60137), permet une prise de contrôle totale sans plugin ni compte administrateur. Exploitable sur les versions 6.9.0 à 6.9.4 et 7.0.0 à 7.0.1, cette attaque redéfinit les risques cyber pour les sites WordPress. Des correctifs sont disponibles via les versions 6.9.5 et 7.0.2, mais des milliers de sites restent exposés. Découvrez comment fonctionne WP2Shell, qui est concerné, et surtout, comment vous protéger avant qu’il ne soit trop tard.