Une vulnérabilité critique a été identifiée dans le système de gestion de contenu SPIP, permettant à un attaquant non authentifié d’exécuter du code arbitraire à distance. Cette faille, référencée sous le CVE-2023-27372, a été signalée par le CERT-FR le 27 février 2023. (cert.ssi.gouv.fr)
SPIP, largement utilisé pour la création de sites web, est régulièrement mis à jour pour corriger des vulnérabilités de sécurité. La version affectée par cette faille est antérieure à la 4.3.2. Les administrateurs de sites utilisant SPIP sont donc invités à mettre à jour vers les versions 4.3.2, 4.2.16 ou 4.1.18, qui contiennent les correctifs nécessaires. (cert.ssi.gouv.fr)
L’exploitation de cette vulnérabilité pourrait compromettre la confidentialité et l’intégrité des données des sites concernés. Il est donc essentiel que les administrateurs appliquent les mises à jour de sécurité recommandées pour protéger leurs systèmes.
Source : CERT-FR



