Lu sur le web
19/09/2026 13h15, par clubic.com
Il suffit qu'un administrateur WordPress connecté ouvre un lien piégé pour que s'installe un thème du répertoire officiel choisi par l'attaquant. Si ce thème est mal protégé, l'attaquant peut ensuite exécuter du code sur le serveur. L'équipe WordPress a corrigé cette faille Click2Shell dans la version 7.1.1, publiée le 17 septembre.
A lire aussi
Les dernières infos électronique
17/08/2026 12h15 : Quels atouts les serveurs virtuels offrent-ils au quotidien des makers ?