Le 3 septembre 2026, le CERT-FR a publié un avis de sécurité concernant plusieurs vulnérabilités critiques affectant le système de gestion de contenu SPIP. Ces failles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges. (cert.ssi.gouv.fr)
Les versions de SPIP antérieures à 4.4.22 sont concernées par ces vulnérabilités. Les détails techniques précis n’ont pas été divulgués publiquement, mais il est recommandé aux administrateurs de sites utilisant SPIP de mettre à jour vers la version 4.4.22 ou supérieure pour se protéger contre ces risques. (cert.ssi.gouv.fr)
Les administrateurs de sites utilisant SPIP sont fortement encouragés à mettre à jour vers la version 4.4.22 ou supérieure pour se protéger contre ces vulnérabilités. Des informations supplémentaires et des correctifs sont disponibles sur le site officiel de SPIP. (cert.ssi.gouv.fr)

