Faille de sécurité critique dans SPIP
- Publié le 27/08/2026
- 2 minutes de lecture
Failles de sécurité critiques dans SPIP
Risques
Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés.
Description
Une faille de sécurité a été corrigée dans le système de gestion de contenu SPIP.
L’exploitation de cette vulnérabilité par une personne malveillante peut lui permettre la prise de contrôle à distance sans intervention de l’utilisateur des équipements concernés, ainsi que l’espionnage, le vol, voire la destruction d’informations confidentielles.
Cette faille de sécurité est activement exploitée par des attaquants contre les systèmes vulnérables. De plus, une preuve de concept est disponible publiquement.
SPIP a publié une mise à jour qui corrige cette vulnérabilité et protège de son exploitation.
Systèmes concernés
- SPIP, versions antérieures à 4.4.21
Mesures à prendre
Mettre à jour au plus vite les équipements et logiciels concernés avec le correctif de sécurité mis à disposition par l’éditeur.
Procédure
Se référer aux bulletins de sécurité de l’éditeur pour obtenir le correctif : https://blog.spip.net/Mise-a-jour-critique-de-securite-sortie-de-SPIP-4-4-21.html
Besoin d’assistance ?
Vous pouvez trouver sur Cybermalveillance.gouv.fr des prestataires de proximité susceptibles de vous apporter leur soutien dans la mise en œuvre de ces mesures : ici.
Références
- ANSSI / CERT-FR : https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1063/
- CVE-2026-77806 : https://www.cve.org/CVERecord?id=CVE-2026-77806
Aller plus loin avec Cybermalveillance.gouv.fr :
Pourquoi et comment bien gérer ses mises à jour ?