====== 2026-07-17 Wp2shell CVE-2026-63030 ====== * cf: https://wp2shell.com/ * https://www.rapid7.com/blog/post/etr-cve-2026-63030-wp2shell-a-critical-remote-code-execution-vulnerability-in-wordpress-core/ C'est une faille critique sur les wordpress qui permet de l'exécution arbitraire à distance depuis un utilisateur anonyme. Les versions vulnerables sont: * [6.9.0 - 6.9.4] * [7.0.0 - 7.0.1] pour patcher rapidement dans un environnement wordpress + ''%%wp%%'' (de wpcli): wget -qO - https://interne.cliss21.org/fix_wp2shell.sh|bash