GRACES.community
← Média

Veille réglementaire

Exécution de code à distance dans SPIP : alerte de sécurité critique

ANSSI / CERT-FR — Alertes & avis · 17/08/2026

Le CERT-FR a publié un avis d'urgence (CERTFR-2026-AVI-1033) concernant une vulnérabilité critique affectant le CMS SPIP. Cette faille, classée comme majeure, permet à un attaquant distant d'exécuter du code arbitraire sur les systèmes vulnérables.

Systèmes concernés et impact

Les versions de SPIP antérieures à la 4.4.20 sont exposées à cette vulnérabilité. Aucune exploitation en conditions réelles n'a encore été signalée, mais la gravité du risque justifie une action immédiate.

Mesures correctives et recommandations

Les administrateurs de sites utilisant SPIP doivent procéder sans délai à la mise à jour vers la version 4.4.20 ou ultérieure. Le bulletin de sécurité de l'éditeur détaille les procédures de correction à appliquer.

Références et suivi

  • Référence CERT-FR : CERTFR-2026-AVI-1033
  • Date de publication : 17 août 2026
  • Suivi par le CERT-FR

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres