Veille / Vulnérabilité
Vulnérabilité

L'exploitation combinée de vulnérabilités dans WordPress expose des millions de sites à une prise de contrôle à distance

Dark Reading · 20 juillet 2026 · résumé automatique

Deux vulnérabilités critiques dans WordPress, CVE-2026-60137 et CVE-2026-63030, sont activement exploitées à grande échelle. Les attaquants enchaînent ces failles pour compromettre des sites web et en prendre le contrôle. La chaîne d'exploitation, baptisée WP2Shell, cible l'une des plateformes les plus répandues sur Internet. Les tentatives d'exploitation ont débuté seulement trois jours après la publication des correctifs.

L'angle SOVRA

Un audit offensif (RAID/SENTINELLE) permet de détecter les vulnérabilités critiques comme celles-ci avant leur exploitation massive. Il évalue la surface d'attaque web et valide l'application des correctifs, réduisant ainsi les risques de compromission.

Lire l'article original sur Dark Reading
← Toute la veille