Krytyczna luka w SPIP przed wersją 4.4.21 umożliwia zdalne wykonanie kodu
SPIP przed 4.4.21 podatny na zdalne wykonanie kodu przez nagłówek X-Spip-Filtre. Zalecana szybka aktualizacja i monitoring systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 90.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W SPIP przed wersją 4.4.21 wykryto krytyczną lukę pozwalającą nieautoryzowanym atakującym na zdalne wykonanie dowolnego kodu poprzez złośliwy nagłówek HTTP X-Spip-Filtre. Luka była aktywnie wykorzystywana w sierpniu 2026 roku.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla serwerów korzystających z podatnych wersji SPIP, umożliwiając atakującym przejęcie kontroli nad systemem. Może to prowadzić do utraty danych, przerw w działaniu usług oraz naruszenia bezpieczeństwa infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie i aktualizację SPIP do wersji 4.4.21 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do serwera oraz monitorować logi pod kątem podejrzanej aktywności związanej z nagłówkiem X-Spip-Filtre. Warto również przeprowadzić przegląd zabezpieczeń i wdrożyć dodatkowe mechanizmy ochronne. DataHouse wspiera w weryfikacji wersji oprogramowania, zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa.