Récapitulatif des problèmes de sécurité WordPress — RCE non authentifié du cœur 'wp2shell' et vagues de prises de contrôle de comptes administrateur (juillet 2026)
En juillet 2026, une exécution de code à distance non authentifiée (wp2shell) a été découverte dans le cœur de WordPress et un correctif d'urgence a été déployé ; par ailleurs, des vulnérabilités permettant de dérober entièrement des comptes administrateur ont été divulguées coup sur coup dans des extensions populaires. Voici l'essentiel et les mesures à prendre.