Ceci est une ancienne révision du document !


2026-07-17 Wp2shell CVE-2026-63030

C'est une faille critique sur les wordpress qui permet de l'exécution arbitraire à distance depuis un utilisateur anonyme. Les versions vulnerables sont:

  • [6.9.0 - 6.9.4]
  • [7.0.0 - 7.0.1]

pour patcher rapidement dans un environnement wordpress + wp (de wpcli):

wget -qO - https://interne.cliss21.org/fix_wp2shell.sh|bash
  • wiki/wp2shell.1784625407.txt.gz
  • Dernière modification : 21/07/2026 11:16
  • de vincent.adolphe