
WordPress fait face à une vulnérabilité critique. Baptisée « wp2shell », elle touche directement le cœur du CMS open source et permet à un simple visiteur d’exécuter du code malveillant sur un site, sans identifiant ni plugin vulnérable. Des millions de sites WordPress dans le monde se retrouvent dans le viseur des cybercriminels. La faille oblige les administrateurs à mettre à jour leur sites en urgence vers les versions 6.9.5 ou 7.0.2.