Vulnérabilité dans SPIP (17 août 2026)

Une vulnérabilité critique a été identifiée dans le système de gestion de contenu SPIP, permettant à un attaquant non authentifié d’exécuter du code arbitraire à distance. Cette faille, référencée sous le CVE-2023-27372, a été signalée par le CERT-FR le 27 février 2023. (cert.ssi.gouv.fr)

SPIP, largement utilisé pour la création de sites web, est régulièrement mis à jour pour corriger des vulnérabilités de sécurité. La version affectée par cette faille est antérieure à la 4.3.2. Les administrateurs de sites utilisant SPIP sont donc invités à mettre à jour vers les versions 4.3.2, 4.2.16 ou 4.1.18, qui contiennent les correctifs nécessaires. (cert.ssi.gouv.fr)

L’exploitation de cette vulnérabilité pourrait compromettre la confidentialité et l’intégrité des données des sites concernés. Il est donc essentiel que les administrateurs appliquent les mises à jour de sécurité recommandées pour protéger leurs systèmes.

Source : CERT-FR

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *