Récap hebdo : RCE WordPress, 0-days SonicWall, SharePoint et IA
20 juillet 2026 · Cybersécurité · MSFT,OKTA,SAP,SPLK
Une semaine marquée par des vulnérabilités critiques majeures : une faille RCE pré-authentifiée dans WordPress Core (CVE-2026-63030 + CVE-2026-60137) déjà exploitée, des zero-days SonicWall SMA activement utilisés par le groupe UTA0533, et un zero-day SharePoint (CVE-2026-58644, CVSS 9.8) ajouté au catalogue KEV de la CISA. Microsoft a publié son plus grand Patch Tuesday avec 622 vulnérabilités corrigées. De nouveaux frameworks malveillants (OkoBot, NadMesh) ciblent les services IA exposés et les wallets crypto.