La faille, baptisée Click2Shell par les chercheurs de pwn.ai, devient bien plus dangereuse lorsqu’elle est combinée à une seconde vulnérabilité présente dans un thème WordPress. Un administrateur peut l’installer malgré lui en ouvrant simplement une adresse conçue à cet...