Veille réglementaire
Exécution de code à distance dans SPIP : alerte de sécurité critique
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a publié un avis d'urgence (CERTFR-2026-AVI-1033) concernant une vulnérabilité critique affectant le CMS SPIP. Cette faille, classée comme majeure, permet à un attaquant distant d'exécuter du code arbitraire sur les systèmes vulnérables.
Systèmes concernés et impact
Les versions de SPIP antérieures à la 4.4.20 sont exposées à cette vulnérabilité. Aucune exploitation en conditions réelles n'a encore été signalée, mais la gravité du risque justifie une action immédiate.
Mesures correctives et recommandations
Les administrateurs de sites utilisant SPIP doivent procéder sans délai à la mise à jour vers la version 4.4.20 ou ultérieure. Le bulletin de sécurité de l'éditeur détaille les procédures de correction à appliquer.
Références et suivi
- Référence CERT-FR : CERTFR-2026-AVI-1033
- Date de publication : 17 août 2026
- Suivi par le CERT-FR
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.