Security News

Cybersecurity news aggregator

🔓
MEDIUM Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans SPIP (18 février 2026)

  • What: Multiple vulnerabilities have been discovered in SPIP, including SSRF and XSS issues.
  • Impact: An attacker could potentially perform server-side request forgery or inject malicious code remotely.
  • Affected: SPIP versions 4.4.x prior to 4.4.9.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 18 février 2026 N° CERTFR-2026-AVI-0179 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans SPIP Gestion du document Référence CERTFR-2026-AVI-0179 Titre Multiples vulnérabilités dans SPIP Date de la première version 18 février 2026 Date de la dernière version 18 février 2026 Source(s) Bulletin de sécurité SPIP du 18 février 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Falsification de requêtes côté serveur (SSRF) Injection de code indirecte à distance (XSS) Non spécifié par l'éditeur Systèmes affectés SPIP versions 4.4.x antérieures à 4.4.9 Résumé De multiples vulnérabilités ont été découvertes dans SPIP. Certaines d'entre elles permettent à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF), une injection de code indirecte à distance (XSS) et un problème de sécurité non spécifié par l'éditeur. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité SPIP du 18 février 2026 https://blog.spip.net/Mise-a-jour-de-securite-sortie-de-SPIP-4-4-9.html

Share this article