Failles critiques wp2shell + xss2shellTester mon site
FLAWFENCE · BLOG

Cybersécurité offensive & IA

Analyses, guides et retours d'expérience par l'équipe Flawfence sur la cartographie d'actifs, les scans de vulnérabilités et la sécurité des systèmes d'information.

Fuite de donnéesDGFiPPhishing

Piratage DGFiP 2026 : suis-je concerné par la fuite de données ?

Piratage DGFiP : trois intrusions en juin, juillet et août 2026, 678 000 dossiers fiscaux volés. Êtes-vous concerné, et que faire contre la fraude ?

42 min de lecture
Lire l’article
WordPressXSSRCE

xss2shell (CVE-2026-64638) : la petite sœur de wp2shell exposant votre WordPress

xss2shell (CVE-2026-64638) touche toutes les versions de WordPress avant la 7.0.3 et peut mener à la prise de contrôle complète d’un site. Ce que la faille change pour votre organisation, comment vérifier votre exposition et comment vous protéger.

19 min de lecture
Lire l’article
NIS2Loi RésilienceConformité

Loi Résilience (NIS2) : ce qui devient obligatoire, et les 3 chantiers à lancer sans attendre les décrets

Où en est la transposition de NIS2 en France, qui est concerné, ce que la loi renvoie aux décrets ANSSI, et les trois chantiers à lancer dès maintenant.

10 min de lecture
Lire l’article
EASMCartographieShadow IT

Surface d'attaque externe : comment faire l'inventaire de la vôtre en 30 minutes

Méthode pas à pas pour lister vos actifs exposés sur Internet : sous-domaines oubliés, Shadow IT, ports ouverts, posture mail. Avec les commandes et les outils gratuits.

11 min de lecture
Lire l’article
PentestAuditBudget

Combien coûte un audit de sécurité en 2026 ? Grille de prix réelle

Prix d'un pentest, d'un scan de vulnérabilités et d'un audit 360° en 2026 : fourchettes du marché, ce qui fait varier un devis, et comment le lire sans se faire avoir.

11 min de lecture
Lire l’article
WordPressRCEVulnérabilité

wp2shell (CVE-2026-63030) : la faille RCE non authentifiée qui frappe le cœur de WordPress

wp2shell est une RCE pré-authentification dans WordPress Core (CVE-2026-63030 + CVE-2026-60137). Fonctionnement, versions vulnérables, PoC, détection et remédiation.

13 min de lecture
Lire l’article
ISO 27001Scan de vulnérabilitéConformité

Comment automatiser ses scans de vulnérabilités pour l'ISO 27001 ?

Contrôle A.8.8, fréquence des scans, preuves d'audit : le guide pratique pour mettre en place un scan de vulnérabilités automatisé conforme à l'ISO 27001:2022.

7 min de lecture
Lire l’article
NIS2ConformitéRapport d'audit

Comment rédiger un rapport de conformité NIS2 ? (Guide 2026)

Structure type, mesures de l'article 21, preuves techniques attendues : le guide complet pour rédiger un rapport de conformité NIS2 clair et exploitable.

8 min de lecture
Lire l’article
CartographieShadow ITDSI

Comment cartographier le système d'information de son entreprise ?

La cartographie de l'infrastructure IT est un pilier de la cybersécurité. Découvrez comment renforcer la sécurité des systèmes d'information de votre entreprise grâce à une cartographie efficace.

7 min de lecture
Lire l’article
Scan de vulnérabilitéPentestAudit

Quel scan de vulnérabilités choisir pour son entreprise en 2026 ?

Choisir un scan de vulnérabilités en 2026 est un moment délicat. Quel outil choisir ? Quel type de scan ? Pour quel type de système ? Nous vous éclairons sur le sujet.

7 min de lecture
Lire l’article