Критична вразливість виконання коду в SPIP до версії 4.4.21

Вразливість SPIP дозволяє віддалене виконання коду через HTTP-заголовок X-Spip-Filtre. Оновіть SPIP до 4.4.21 для захисту.
CVE-2026-77806CVSS 9.8General

Критична вразливість виконання коду в SPIP до версії 4.4.21

Вразливість SPIP дозволяє віддалене виконання коду через HTTP-заголовок X-Spip-Filtre. Оновіть SPIP до 4.4.21 для захисту.

CVSS
9.8 CRITICAL
EPSS
90.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість у SPIP до версії 4.4.21 дозволяє неавторизованим віддаленим зловмисникам виконувати довільний код через неправильну обробку HTTP-заголовка X-Spip-Filtre. Ця уразливість була використана в реальних атаках у серпні 2026 року.

Бізнес-вплив

Використання цієї вразливості може призвести до повного контролю над уразливим сервером, що ставить під загрозу цілісність, конфіденційність та доступність даних. Організації, які використовують SPIP, ризикують втратити важливу інформацію та зазнати перебоїв у роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно оновити SPIP до версії 4.4.21 або новішої, де ця вразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до сервера, ретельно перевірити журнали на ознаки компрометації та мінімізувати мережеву експозицію. Для додаткової підтримки рекомендується звернутися до DataHouse для перевірки версій, управління оновленнями та аналізу логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки