- What: Security bypass vulnerability in SPIP
- Impact: Attackers can bypass security policies in affected versions
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 22 mai 2026 N° CERTFR-2026-AVI-0635 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans SPIP Gestion du document Référence CERTFR-2026-AVI-0635 Titre Vulnérabilité dans SPIP Date de la première version 22 mai 2026 Date de la dernière version 22 mai 2026 Source(s) Bulletin de sécurité SPIP du 22 mai 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Contournement de la politique de sécurité Systèmes affectés SPIP versions antérieures à 4.4.15 Résumé Une vulnérabilité a été découverte dans SPIP. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité SPIP du 22 mai 2026 https://blog.spip.net/Mise-a-jour-de-securite-sortie-de-SPIP-4-4-15.html Gestion détaillée du document le 22 mai 2026 Version initiale