Bulletins de Sécurité

Vous êtes confronté à un cyber-incident ?

Notre équipe est à votre disposition en 24/7 au 01 85 09 12 35 et par email cert@login-securite.com

Vulnérabilité critique dans SPIP

Score CVSS :
9.8
Date de publication :
24/8/2026
Date de dernière mise à jour :
24/8/2026
vulnerability icon thumbnail logy cybersecurity

Produits concernés

• SPIP version antérieure à 4.4.20

Prérequis

• Accès réseau à l'instance SPIP

Risques

• Prise de contrôle complète du système

• Exécution de code arbitraire

• Exfiltration de données sensibles

• Accès au réseau interne de l'entreprise

• Compromission des identités

Résumé

Une vulnérabilité critique de type "Injection de code" affectant SPIP a été publiée le 20 août 2026.

Le niveau de criticité de cette vulnérabilité est de 9.8 (CWE-94).

SPIP est un système de gestion de contenu (CMS) open source largement utilisé en France, notamment par des collectivités territoriales, des associations et des sites institutionnels.

CVE-2026-77647 : une vulnérabilité dans le moteur de compilation de gabarits de SPIP provient d'une identification incorrecte des blocs

Cette vulnérabilité est activement exploitée dans la nature depuis le mois d'août 2026, selon plusieurs sources concordantes.

Étant donné le risque associé et l'exploitation active confirmée, nous préconisons de corriger cette vulnérabilité en urgence pour toute instance SPIP exposée sur Internet.

Solutions

Détection de la compromission :

Afin de vérifier si une instance SPIP est compromise, vous pouvez :

• Auditer les fichiers de cache de compilation de SPIP (répertoire tmp/cache/) à la recherche de fichiers contenant du code PHP injecté de manière inattendue.

• Vérifier les journaux du serveur web à la recherche de requêtes contenant des caractères ou des séquences inhabituelles pouvant correspondre à une tentative d'injection.

• Contrôler l'intégrité des fichiers du site (comparaison avec une installation saine) à la recherche de fichiers ou de comptes administrateurs ajoutés de manière non autorisée.

Aucun indicateur de compromission public détaillé n'est disponible à l'heure de l'émission de ce bulletin.

Remédiation

Mettre à jour vers SPIP 4.4.20 ou ultérieure.

Mitigation

Aucune mitigation officielle n'est disponible en dehors de la mise à jour, vu que la vulnérabilité est déjà exploitée activement. En attendant l'application du correctif, il est recommandé de restreindre autant que possible l'exposition réseau de l'instance SPIP, et de renforcer la surveillance des journaux d'accès.

Restez informés des dernières menaces !

Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

Merci pour votre inscription !
Oups ! Une erreur est survenue lors de l'envoi du formulaire.