❌

Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Click2Shell : une faille dans WordPress permet d’exécuter du code PHP en un clic

22 septembre 2026 à 09:53

Click2Shell : un lien piégé ouvert par un administrateur WordPress suffit à installer un thème et exécuter du PHP. Installez WordPress 7.1.1 sans tarder.

Le post Click2Shell : une faille dans WordPress permet d’exécuter du code PHP en un clic a été publié sur IT-Connect.

Brevo : des scripts ClickFix injectés sur les sites de ses clients, avec une backdoor pour WordPress

18 septembre 2026 à 15:38

Le 14 septembre 2026, les scripts Brevo intégrés aux sites de ses clients ont diffusé une attaque ClickFix et une backdoor WordPress. Voici ce que l'on sait.

Le post Brevo : des scripts ClickFix injectés sur les sites de ses clients, avec une backdoor pour WordPress a été publié sur IT-Connect.

WordPress : les mises à jour de plugins jugées à risque désormais bloquées grâce à l’IA !

15 septembre 2026 à 13:06

WordPress.org analyse désormais chaque mise à jour de plugin par IA et bloque automatiquement les versions à risque, après une porte dérobée stoppée en juillet.

Le post WordPress : les mises à jour de plugins jugées à risque désormais bloquées grâce à l’IA ! a été publié sur IT-Connect.

Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress

21 août 2026 à 11:08

CVE-2026-32475 : un visiteur anonyme peut déposer et exécuter un fichier PHP via un formulaire Elementor Pro. Voici comment protéger votre site WordPress.

Le post Elementor Pro : une faille critique permet de prendre le contrôle d’un site WordPress a été publié sur IT-Connect.

« Une question de temps et de jetons » : comment la faille wp2shell a mis tous les sites WordPress sous tension

22 juillet 2026 à 09:02

Le 17 juillet, WordPress corrigeait en urgence deux failles au sein même de sa base logicielle. Depuis, de nombreux chercheurs en sécurité alertent sur une exploitation massive avec, parfois, un solide coup de main de l'IA.

❌
❌