Krytyczna luka w SPIP przed wersją 4.4.21 umożliwia zdalne wykonanie kodu

SPIP przed 4.4.21 podatny na zdalne wykonanie kodu przez nagłówek X-Spip-Filtre. Zalecana szybka aktualizacja i monitoring systemu.
CVE-2026-77806CVSS 9.8General

Krytyczna luka w SPIP przed wersją 4.4.21 umożliwia zdalne wykonanie kodu

SPIP przed 4.4.21 podatny na zdalne wykonanie kodu przez nagłówek X-Spip-Filtre. Zalecana szybka aktualizacja i monitoring systemu.

CVSS
9.8 CRITICAL
EPSS
90.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W SPIP przed wersją 4.4.21 wykryto krytyczną lukę pozwalającą nieautoryzowanym atakującym na zdalne wykonanie dowolnego kodu poprzez złośliwy nagłówek HTTP X-Spip-Filtre. Luka była aktywnie wykorzystywana w sierpniu 2026 roku.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla serwerów korzystających z podatnych wersji SPIP, umożliwiając atakującym przejęcie kontroli nad systemem. Może to prowadzić do utraty danych, przerw w działaniu usług oraz naruszenia bezpieczeństwa infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie i aktualizację SPIP do wersji 4.4.21 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do serwera oraz monitorować logi pod kątem podejrzanej aktywności związanej z nagłówkiem X-Spip-Filtre. Warto również przeprowadzić przegląd zabezpieczeń i wdrożyć dodatkowe mechanizmy ochronne. DataHouse wspiera w weryfikacji wersji oprogramowania, zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS