Une faille critique pour WordPress
Une faille critique baptisée WP2Shell a été rendue publique le vendredi 17 juillet 2026. Elle concerne le cœur de WordPress et peut permettre à un attaquant d’exécuter du code à distance, sans être connecté, sur certaines installations.
Versions concernées
Sont concernées notamment les versions 6.9.0 à 6.9.4 et 7.0.0 à 7.0.1. Un correctif est disponible : mettez à jour dès que possible vers WordPress 6.9.5 ou 7.0.2 (ou une version plus récente).
Conseils pour la mise à jour
Conseil : vérifiez manuellement la version installée, même si les mises à jour automatiques sont activées. Un site non à jour peut exposer vos données, votre contenu et votre réputation en ligne.
Vous avez un site WordPress ? Passez-le en revue aujourd’hui, mieux vaut prévenir que réparer.


Commentaires récents