WordPress : CVE-2026-87902 permet l’inclusion de fichier PHP
CVE-2026-87902 permet à un attaquant non authentifié d’inclure un fichier PHP local du serveur WordPress, avec exécution de code selon le thème actif.
Notre ADN offensif se retrouve dans toutes nos missions. Défendre efficacement commence par comprendre comment on attaque.
Pentest interne, externe, web et cloud. Audit de vulnérabilités, de configuration et de mots de passe.
Sécurisation de vos systèmes : Active Directory, sites web, serveurs, postes de travail, applications.
Surveillance de votre surface d'attaque, gestion des vulnérabilités et protection des postes et serveurs.
Filiale dédiée à la prestation informatique et l'hébergement souverain.
Filiale dédiée au développement d'application sur mesure & site internet.
CVE-2026-87902 permet à un attaquant non authentifié d’inclure un fichier PHP local du serveur WordPress, avec exécution de code selon le thème actif.
CVE-2026-85706 permet à un attaquant distant non authentifié de lire, sous certaines conditions, des fichiers du serveur GitLab affecté.
Deux vulnérabilités Windows exploitées et deux RCE critiques sont corrigées dans le Patch Tuesday Microsoft de septembre 2026.
Devis gratuit et sans engagement.
Réserver 30 min gratuitesCafé offert, évidemment.