GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans SPIP

ANSSI / CERT-FR — Alertes & avis

Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques affectant le système de gestion de contenu SPIP.

Risques identifiés

Les failles détectées autorisent un attaquant à exécuter du code arbitraire à distance sur les systèmes vulnérables. Une seconde vulnérabilité, non détaillée par l’éditeur, complète ce risque majeur.

Systèmes exposés

Les versions de SPIP antérieures à la 4.4.22 sont spécifiquement concernées par ces vulnérabilités. Aucune information complémentaire n’est fournie quant à l’étendue des impacts potentiels.

Mesures correctives

L’éditeur recommande l’application immédiate des correctifs disponibles via son bulletin de sécurité dédié. Les administrateurs de sites sont invités à consulter la documentation officielle pour procéder aux mises à jour requises.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres