Un lien piégé peut forcer WordPress à installer un thème puis exécuter du code

Source : Clubic

Publié le : samedi 19 septembre 2026 à 11:15

Il suffit qu'un administrateur WordPress connecté ouvre un lien piégé pour que s'installe un thème du répertoire officiel choisi par l'attaquant. Si ce thème est mal protégé, l'attaquant peut ensuite exécuter du code sur le serveur. L'équipe WordPress a corrigé cette faille Click2Shell dans la version 7.1.1, publiée le 17 septembre.

Lire le reste de l'article sur Clubic.