Ceci est une ancienne révision du document !
2026-07-17 Wp2shell CVE-2026-63030
C'est une faille critique sur les wordpress qui permet de l'exécution arbitraire à distance depuis un utilisateur anonyme. Les versions vulnerables sont:
- [6.9.0 - 6.9.4]
- [7.0.0 - 7.0.1]
pour patcher rapidement dans un environnement wordpress + wp (de wpcli):
wget -qO - https://interne.cliss21.org/fix_wp2shell.sh|bash