C'est une faille critique sur les wordpress qui permet de l'exécution arbitraire à distance depuis un utilisateur anonyme. Les versions vulnerables sont:
pour patcher rapidement dans un environnement wordpress + wp (de wpcli):
wget -qO - https://interne.cliss21.org/fix_wp2shell.sh|bash