Click2Shell : chaßne RCE pré-authentifiée dans WordPress Core via injection de prévisualisation de thÚme
đ Contexte Le 18 septembre 2026, lâĂ©quipe de recherche PWN.AI publie une divulgation technique complĂšte dâune chaĂźne dâexploitation baptisĂ©e Click2Shell, affectant WordPress Core dans toutes les versions antĂ©rieures Ă 7.1.1. La vulnĂ©rabilitĂ© a Ă©tĂ© signalĂ©e le 22 aoĂ»t 2026 et corrigĂ©e le 17 septembre 2026 dans la version 7.1.1. đ§© MĂ©canisme de la vulnĂ©rabilitĂ© principale (WordPress Core) Le fichier wp-admin/js/theme.js utilise la valeur du paramĂštre theme de lâURL /wp-admin/theme-install.php Ă deux endroits avec des interprĂ©tations divergentes : ...