Multiple vulnerabilities in SPIP (August 11, 2026)
Multiple vulnerabilities have been discovered in SPIP. Some of them allow an attacker to cause remote arbitrary code execution, SQL injection (SQLi) and server-side request forgery (SSRF).
CSIRTS triage
- What
- Multiple vulnerabilities in SPIP enable remote arbitrary code execution, SQL injection, and server-side request forgery.
- Who is affected
- SPIP installations exposed to remote attackers.
- Urgency
- High urgency due to remote code execution capability; no exploitation details provided but RCE warrants rapid response.
- Action
- Obtain and apply SPIP security patches immediately; identify vulnerable SPIP versions in production.
AI-assisted analysis generated from the source advisory — verify against the original.
⚡ Watch SPIP
Get an email when a new SPIP advisory drops — max one per day, one-click unsubscribe.
Details
Original advisory: https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0995/
More from CERT-FR Avis de sécurité
- unknownMultiple vulnerabilities in Keycloak (August 25, 2026)2026-08-25
- unknownMultiple vulnerabilities in Cisco IOS XE (August 25, 2026)2026-08-25
- unknownMultiple vulnerabilities in LibreNMS (August 24, 2026)2026-08-24
- unknownMultiple vulnerabilities in Metabase (August 24, 2026)2026-08-24
- unknownVulnerability in SPIP (August 21, 2026)2026-08-21