Veille / Vulnérabilité
VulnérabilitéL'exploitation combinée de vulnérabilités dans WordPress expose des millions de sites à une prise de contrôle à distance
Dark Reading · 20 juillet 2026 · résumé automatique
Deux vulnérabilités critiques dans WordPress, CVE-2026-60137 et CVE-2026-63030, sont activement exploitées à grande échelle. Les attaquants enchaînent ces failles pour compromettre des sites web et en prendre le contrôle. La chaîne d'exploitation, baptisée WP2Shell, cible l'une des plateformes les plus répandues sur Internet. Les tentatives d'exploitation ont débuté seulement trois jours après la publication des correctifs.
L'angle SOVRA
Un audit offensif (RAID/SENTINELLE) permet de détecter les vulnérabilités critiques comme celles-ci avant leur exploitation massive. Il évalue la surface d'attaque web et valide l'application des correctifs, réduisant ainsi les risques de compromission.
