• ACCUEIL
    • Blog
    • Mon CV
    • Services
    • Contact
Laurent DECHEAU

Laurent DECHEAU

  • ACCUEIL
  • Blog
  • Mon CV
  • Services
  • Contact

XSS

Comment2Shell : quand un commentaire WordPress mène à l’exécution de code (CVE-2026-93485)

  • 25 septembre 2026
  • admin
  • Linux, securite
CVE-2026-93485 : un commentaire anonyme suffit à déclencher une XSS stockée dans wpautop() puis, dans une session admin, une RCE. Anatomie du bug, détection et correctif (WordPress 7.1.1).
Read More

Categories

  • Artificial Intelligence
  • Computer Vision
  • Deep Learning
  • Linux
  • Non classé
  • securite

Recent Posts

Comment2Shell : quand un commentaire WordPress mène à l’exécution de code (CVE-2026-93485)
Faille wp2shell : RCE non authentifiée dans le cœur de WordPress (CVE-2026-63030 / CVE-2026-60137)
wp2shell (CVE-2026-63030 & CVE-2026-60137) : RCE non authentifiée dans le cœur de WordPress
Chat Control : le 9 juillet 2026, l’UE prolonge la surveillance des messageries — enjeux, dangers et alternatives
CVE-2026-46331 Pedit COW, faille d'élévation de privilèges locale dans le noyau Linux (act_pedit)
CVE-2026-46331 (« Pedit COW ») : une élévation de privilèges locale dans le noyau Linux
CVE-2026-49975 : HTTP/2 Bomb — Quand un seul octet fait crasher votre serveur en 10 secondes

Tags

Apache httpd CVE CVE-2026-60137 CVE-2026-63030 CVE-2026-93485 docker docker commit DoS Envoy glances HTTP/2 injection SQL nginx RCE REST API serveur web sécurité WordPress vulnérabilité WordPress wp2shell wpautop XSS

Articles récents

  • Comment2Shell : quand un commentaire WordPress mène à l’exécution de code (CVE-2026-93485)
  • wp2shell (CVE-2026-63030 & CVE-2026-60137) : RCE non authentifiée dans le cœur de WordPress
  • Chat Control : le 9 juillet 2026, l’UE prolonge la surveillance des messageries — enjeux, dangers et alternatives
  • CVE-2026-46331 (« Pedit COW ») : une élévation de privilèges locale dans le noyau Linux
  • CVE-2026-49975 : HTTP/2 Bomb — Quand un seul octet fait crasher votre serveur en 10 secondes

Commentaires récents

  • Domoticz - Laurent DECHEAU dans Allumer une ampoule comme un geek !
  • Guide RGPD du développeur - Laurent DECHEAU dans Des certificats WildCard chez LetEncrypt !
  • Fil Rip dans Igor, le voice manager personnalisable
  • admin dans Mon RaspBerry PI est arrivé !!
  • Chris dans Mon RaspBerry PI est arrivé !!

Archives

  • septembre 2026
  • juillet 2026
  • juin 2026
  • mai 2026
  • avril 2026
  • mars 2021
  • février 2020
  • août 2017
  • juillet 2017
  • mai 2017
  • février 2017
  • septembre 2016
  • mai 2016
  • janvier 2016
  • décembre 2015
  • octobre 2015
  • septembre 2015
  • août 2015
  • juillet 2015
  • mai 2015
  • avril 2015
  • février 2015
  • septembre 2014
  • mars 2014
  • février 2014
  • décembre 2013
  • octobre 2013
  • septembre 2013
  • juin 2013
  • mai 2013
  • avril 2013
  • mars 2013
  • février 2013
  • janvier 2013
  • octobre 2012
  • septembre 2012
  • août 2012
  • juin 2012
  • avril 2012
  • février 2012
  • janvier 2012
  • décembre 2011

Suivez-moi sur les réseaux

Contactez-moi

  • 07 86 00 80 14
  • contact@ldecheau.fr

Navigation

  • ACCUEIL
  • Blog
  • Mon CV
  • Services
  • Contact

Derniers articles

Comment2Shell : quand un commentaire WordPress mène à l’exécution de code (CVE-2026-93485)
Faille wp2shell : RCE non authentifiée dans le cœur de WordPress (CVE-2026-63030 / CVE-2026-60137)
wp2shell (CVE-2026-63030 & CVE-2026-60137) : RCE non authentifiée dans le cœur de WordPress
Chat Control : le 9 juillet 2026, l’UE prolonge la surveillance des messageries — enjeux, dangers et alternatives

© 2026. Laurent DECHEAU

Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site. Si vous continuez à utiliser ce dernier, nous considérerons que vous acceptez l'utilisation des cookies.