GRACES.community
← Média

Veille réglementaire

Exécution de code à distance dans SPIP : alerte de sécurité critique

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR a publié un avis d'urgence (CERTFR-2026-AVI-1033) concernant une vulnérabilité critique affectant le CMS SPIP. Cette faille, classée comme majeure, permet à un attaquant distant d'exécuter du code arbitraire sur les systèmes vulnérables.

Systèmes concernés et impact

Les versions de SPIP antérieures à la 4.4.20 sont exposées à cette vulnérabilité. Aucune exploitation en conditions réelles n'a encore été signalée, mais la gravité du risque justifie une action immédiate.

Mesures correctives et recommandations

Les administrateurs de sites utilisant SPIP doivent procéder sans délai à la mise à jour vers la version 4.4.20 ou ultérieure. Le bulletin de sécurité de l'éditeur détaille les procédures de correction à appliquer.

Références et suivi

  • Référence CERT-FR : CERTFR-2026-AVI-1033
  • Date de publication : 17 août 2026
  • Suivi par le CERT-FR

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres