Des hackers exploitent des failles WordPress critiques, millions de sites menacés

20 juillet 2026 · Cybersécurité · NET

Des hackers exploitent activement deux failles critiques récemment corrigées dans WordPress, affectant les versions 6.9.0 à 7.0.1. Bien que WordPress ait poussé des mises à jour forcées, environ 90 millions de sites resteraient vulnérables selon une estimation. Les vulnérabilités, dont l'une baptisée WP2Shell, permettent une prise de contrôle complète à distance des sites ciblés. Plusieurs firmes de cybersécurité (Patchstack, Hexastrike, WatchTowr) confirment une exploitation active dans la nature.

Source originale