GRACES.community
← Média

Veille réglementaire

Exploitation active d'une faille critique dans SPIP

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR a publié un avis (CERTFR-2026-AVI-1063) concernant une vulnérabilité critique affectant le CMS SPIP. Cette faille, classée comme un risque d'exécution de code arbitraire à distance, touche les versions antérieures à 4.4.21.

Selon l'éditeur, cette vulnérabilité fait déjà l'objet d'exploitations actives par des attaquants. Les organisations utilisant SPIP sont donc exposées à un risque opérationnel et de sécurité majeur.

Pour remédier à cette situation, il est impératif de se référer au bulletin de sécurité publié par l'éditeur et d'appliquer sans délai les correctifs disponibles.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres