Aller au contenu
KLYNLABS

Tag

CMS

Articles

Code informatique affiché sur un écran sombre avec numéros de ligne
Cybersécurité

Une faille de WordPress permet de forcer l'installation d'un thème pour exécuter du code à distance

Le chercheur en sécurité Paulos Yibelo, de la société pwn.ai, a révélé le 18 septembre 2026 une faille de WordPress permettant d'installer un thème à l'insu d'un administrateur via un lien piégé. Combinée à une vulnérabilité du thème installé, l'attaque atteint un score CVSS de 9,6 sur 10 ; WordPress a corrigé le problème dans la version 7.1.1.

Kelvyn2 min de lecture