CVE-2026-93485 : un commentaire anonyme suffit à déclencher une XSS stockée dans wpautop() puis, dans une session admin, une RCE. Anatomie du bug, détection et correctif (WordPress 7.1.1).
La chaîne wp2shell combine une injection SQL et une confusion de route REST batch pour une RCE pré-auth dans WordPress. Analyse, démo en labo et remédiation.
Le 9 juillet 2026, le Parlement européen n'a pas réuni la majorité absolue pour rejeter la prolongation de « Chat Control ». Ce que ça change, pourquoi c'est grave, et les alternatives.
CVE-2026-46331, surnommée « Pedit COW », est une faille d'écriture hors limites dans le sous-système traffic-control (act_pedit) du noyau Linux. Elle permet à un utilisateur local non privilégié d'obtenir un accès root. Distributions impactées, PoC pas à pas et correctifs.