Faille wp2shell : RCE non authentifiée dans le cœur de WordPress (CVE-2026-63030 / CVE-2026-60137)
La chaîne wp2shell combine une injection SQL et une confusion de route REST batch pour une RCE pré-auth dans WordPress. Analyse, démo en labo et remédiation.
Le 9 juillet 2026, le Parlement européen n'a pas réuni la majorité absolue pour rejeter la prolongation de « Chat Control ». Ce que ça change, pourquoi c'est grave, et les alternatives.
CVE-2026-46331 Pedit COW, faille d'élévation de privilèges locale dans le noyau Linux (act_pedit)
CVE-2026-46331, surnommée « Pedit COW », est une faille d'écriture hors limites dans le sous-système traffic-control (act_pedit) du noyau Linux. Elle permet à un utilisateur local non privilégié d'obtenir un accès root. Distributions impactées, PoC pas à pas et correctifs.
CVE-2026-49975 alias HTTP/2 Bomb : une attaque DoS sans authentification capable d'épuiser 32 Go de RAM en 10 secondes. Produits impactés (nginx, Apache, Envoy, IIS), versions vulnérables, correctifs disponibles et mitigations.