Veille réglementaire
Exploitation active d'une faille critique dans SPIP
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a publié un avis (CERTFR-2026-AVI-1063) concernant une vulnérabilité critique affectant le CMS SPIP. Cette faille, classée comme un risque d'exécution de code arbitraire à distance, touche les versions antérieures à 4.4.21.
Selon l'éditeur, cette vulnérabilité fait déjà l'objet d'exploitations actives par des attaquants. Les organisations utilisant SPIP sont donc exposées à un risque opérationnel et de sécurité majeur.
Pour remédier à cette situation, il est impératif de se référer au bulletin de sécurité publié par l'éditeur et d'appliquer sans délai les correctifs disponibles.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.