Критична вразливість виконання коду в SPIP до версії 4.4.20

Вразливість SPIP до 4.4.20 дозволяє віддалене виконання коду. Оновіть систему та мінімізуйте ризики для безпеки веб-сайтів.
CVE-2026-77647CVSS 9.8Web

Критична вразливість виконання коду в SPIP до версії 4.4.20

Вразливість SPIP до 4.4.20 дозволяє віддалене виконання коду. Оновіть систему та мінімізуйте ризики для безпеки веб-сайтів.

CVSS
9.8 CRITICAL
EPSS
84.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У SPIP до версії 4.4.20 виявлено критичну вразливість, що дозволяє неавторизованим віддаленим зловмисникам виконувати довільний код. Проблема пов’язана з некоректною ідентифікацією PHP-блоків та неправильним обробленням функцією var_export символів, зокрема '<'.

Бізнес-вплив

Ця вразливість створює серйозну загрозу для веб-сайтів на базі SPIP, оскільки зловмисники можуть отримати повний контроль над сервером без автентифікації. Це може призвести до компрометації даних, порушення роботи сервісів та репутаційних втрат для організацій, що використовують уразливі версії.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію SPIP і оновити до 4.4.20 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до адміністративних інтерфейсів, ретельно переглянути журнали безпеки на ознаки експлуатації та мінімізувати мережеву експозицію сервера. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, керованого патчінгу та аналізу логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки