wp2shell : analyse technique approfondie des CVE-2026-63030 et CVE-2026-60137 dans WordPress
đ Contexte PubliĂ© le 18 juillet 2026 sur le blog ZephrSec (zsec.uk), cet article constitue une analyse technique approfondie (code trace) de la vulnĂ©rabilitĂ© wp2shell, dĂ©couverte et documentĂ©e par AssetNote. Elle affecte WordPress Core versions 6.9.0 Ă 7.0.1 et porte deux CVEs : CVE-2026-63030 et CVE-2026-60137. đ Description des vulnĂ©rabilitĂ©s La chaĂźne dâexploitation repose sur trois composants vulnĂ©rables : DĂ©synchronisation du batch REST (/wp-json/batch/v1) : un chemin malformĂ© (http://:) provoque un WP_Error qui est ajoutĂ© Ă $validation mais pas Ă $matches, dĂ©salignant les deux tableaux parallĂšles. Cela permet Ă un objet requĂȘte dâĂȘtre dispatchĂ© avec le handler dâune autre route. Route confusion : la requĂȘte dâun endpoint (/wp/v2/categories) est exĂ©cutĂ©e par le handler de /wp/v2/posts, contournant la validation du schĂ©ma REST. Injection SQL dans WP_Query (author__not_in) : une valeur scalaire non normalisĂ©e atteint la construction SQL sans coercition entiĂšre, permettant lâinjection dâexpressions SQL arbitraires (ex: SELECT IF((condition),SLEEP(delay),0)). âïž ChaĂźne dâexploitation (PoC Python) Le PoC est structurĂ© en deux Ă©tapes : ...