28 août 2026
Actualités générales, Numérique

Faille de sécurité critique dans SPIP

Dans le cadre de la procédure AlerteCyber, le Mouvement des entreprises de France nous transmet l'alerte ci-dessous.

Date de l'alerte : 27/08/2026

Risques

Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés.

Description

Une faille de sécurité critique a été corrigée dans le système de gestion de contenu SPIP.

L’exploitation de cette vulnérabilité par une personne malveillante peut lui permettre la prise de contrôle à distance sans intervention de l'utilisateur des équipements concernés, ainsi que l’espionnage, le vol, voire la destruction d’informations confidentielles.

Cette faille de sécurité est activement exploitée par des attaquants contre les systèmes vulnérables. De plus, une preuve de concept est disponible publiquement.

SPIP a publié une mise à jour qui corrige cette vulnérabilité et protège de son exploitation.

Systèmes concernés

  • SPIP, versions antérieures à 4.4.1.

Mesures à prendre

Mettre à jour au plus vite les équipements et logiciels concernés avec le correctif de sécurité mis à disposition par l’éditeur.

Procédure

Se référer au bulletin de sécurité de l'éditeur pour obtenir le correctif :

Besoin d'assistance ?

Vous pouvez trouver sur Cybermalveillance.gouv.fr des prestataires de proximité susceptibles de vous apporter leur soutien dans la mise en œuvre de ces mesures : ici.

Référence(s)

   

Aller plus loin avec Cybermalveillance.gouv.fr :
Pourquoi et comment bien gérer ses mises à jour ?

Nos actualités
Sécurité économique

Sécurité économique

Acide téréphtalique – Droits antidumping définitifs

Acide téréphtalique – Droits antidumping définitifs

Sécurité économique

Sécurité économique