• ACCUEIL
    • Blog
    • Mon CV
    • Services
    • Contact
Laurent DECHEAU

Laurent DECHEAU

  • ACCUEIL
  • Blog
  • Mon CV
  • Services
  • Contact

Blog Left Sidebar

25 septembre 2026 admin Linux, securite

Comment2Shell : quand un commentaire WordPress mène à l’exécution de code (CVE-2026-93485)

CVE-2026-93485 : un commentaire anonyme suffit à déclencher une XSS stockée dans wpautop() puis, dans une session admin, une RCE. Anatomie du bug, détection et correctif (WordPress 7.1.1).
Read More
Faille wp2shell : RCE non authentifiée dans le cœur de WordPress (CVE-2026-63030 / CVE-2026-60137)
19 juillet 2026 loo Linux, securite

wp2shell (CVE-2026-63030 & CVE-2026-60137) : RCE non authentifiée dans le cœur de WordPress

La chaîne wp2shell combine une injection SQL et une confusion de route REST batch pour une RCE pré-auth dans WordPress. Analyse, démo en labo et remédiation.
Read More
9 juillet 2026 admin securite

Chat Control : le 9 juillet 2026, l’UE prolonge la surveillance des messageries — enjeux, dangers et alternatives

Le 9 juillet 2026, le Parlement européen n'a pas réuni la majorité absolue pour rejeter la prolongation de « Chat Control ». Ce que ça change, pourquoi c'est grave, et les alternatives.
Read More
CVE-2026-46331 Pedit COW, faille d'élévation de privilèges locale dans le noyau Linux (act_pedit)
27 juin 2026 admin Linux, securite

CVE-2026-46331 (« Pedit COW ») : une élévation de privilèges locale dans le noyau Linux

CVE-2026-46331, surnommée « Pedit COW », est une faille d'écriture hors limites dans le sous-système traffic-control (act_pedit) du noyau Linux. Elle permet à un utilisateur local non privilégié d'obtenir un accès root. Distributions impactées, PoC pas à pas et correctifs.
Read More
1 2 3 … 20 Suivant »

Categories

  • Artificial Intelligence
  • Computer Vision
  • Deep Learning
  • Linux
  • Non classé
  • securite

Recent Posts

Comment2Shell : quand un commentaire WordPress mène à l’exécution de code (CVE-2026-93485)
Faille wp2shell : RCE non authentifiée dans le cœur de WordPress (CVE-2026-63030 / CVE-2026-60137)
wp2shell (CVE-2026-63030 & CVE-2026-60137) : RCE non authentifiée dans le cœur de WordPress
Chat Control : le 9 juillet 2026, l’UE prolonge la surveillance des messageries — enjeux, dangers et alternatives
CVE-2026-46331 Pedit COW, faille d'élévation de privilèges locale dans le noyau Linux (act_pedit)
CVE-2026-46331 (« Pedit COW ») : une élévation de privilèges locale dans le noyau Linux
CVE-2026-49975 : HTTP/2 Bomb — Quand un seul octet fait crasher votre serveur en 10 secondes

Tags

Apache httpd CVE CVE-2026-60137 CVE-2026-63030 CVE-2026-93485 docker docker commit DoS Envoy glances HTTP/2 injection SQL nginx RCE REST API serveur web sécurité WordPress vulnérabilité WordPress wp2shell wpautop XSS

Articles récents

  • Comment2Shell : quand un commentaire WordPress mène à l’exécution de code (CVE-2026-93485)
  • wp2shell (CVE-2026-63030 & CVE-2026-60137) : RCE non authentifiée dans le cœur de WordPress
  • Chat Control : le 9 juillet 2026, l’UE prolonge la surveillance des messageries — enjeux, dangers et alternatives
  • CVE-2026-46331 (« Pedit COW ») : une élévation de privilèges locale dans le noyau Linux
  • CVE-2026-49975 : HTTP/2 Bomb — Quand un seul octet fait crasher votre serveur en 10 secondes

Commentaires récents

  • Domoticz - Laurent DECHEAU dans Allumer une ampoule comme un geek !
  • Guide RGPD du développeur - Laurent DECHEAU dans Des certificats WildCard chez LetEncrypt !
  • Fil Rip dans Igor, le voice manager personnalisable
  • admin dans Mon RaspBerry PI est arrivé !!
  • Chris dans Mon RaspBerry PI est arrivé !!

Archives

  • septembre 2026
  • juillet 2026
  • juin 2026
  • mai 2026
  • avril 2026
  • mars 2021
  • février 2020
  • août 2017
  • juillet 2017
  • mai 2017
  • février 2017
  • septembre 2016
  • mai 2016
  • janvier 2016
  • décembre 2015
  • octobre 2015
  • septembre 2015
  • août 2015
  • juillet 2015
  • mai 2015
  • avril 2015
  • février 2015
  • septembre 2014
  • mars 2014
  • février 2014
  • décembre 2013
  • octobre 2013
  • septembre 2013
  • juin 2013
  • mai 2013
  • avril 2013
  • mars 2013
  • février 2013
  • janvier 2013
  • octobre 2012
  • septembre 2012
  • août 2012
  • juin 2012
  • avril 2012
  • février 2012
  • janvier 2012
  • décembre 2011

Suivez-moi sur les réseaux

Contactez-moi

  • 07 86 00 80 14
  • contact@ldecheau.fr

Navigation

  • ACCUEIL
  • Blog
  • Mon CV
  • Services
  • Contact

Derniers articles

Comment2Shell : quand un commentaire WordPress mène à l’exécution de code (CVE-2026-93485)
Faille wp2shell : RCE non authentifiée dans le cœur de WordPress (CVE-2026-63030 / CVE-2026-60137)
wp2shell (CVE-2026-63030 & CVE-2026-60137) : RCE non authentifiée dans le cœur de WordPress
Chat Control : le 9 juillet 2026, l’UE prolonge la surveillance des messageries — enjeux, dangers et alternatives

© 2026. Laurent DECHEAU

Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site. Si vous continuez à utiliser ce dernier, nous considérerons que vous acceptez l'utilisation des cookies.