Критична вразливість виконання коду в SPIP до версії 4.4.21
Вразливість SPIP дозволяє віддалене виконання коду через HTTP-заголовок X-Spip-Filtre. Оновіть SPIP до 4.4.21 для захисту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 90.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість у SPIP до версії 4.4.21 дозволяє неавторизованим віддаленим зловмисникам виконувати довільний код через неправильну обробку HTTP-заголовка X-Spip-Filtre. Ця уразливість була використана в реальних атаках у серпні 2026 року.
Бізнес-вплив
Використання цієї вразливості може призвести до повного контролю над уразливим сервером, що ставить під загрозу цілісність, конфіденційність та доступність даних. Організації, які використовують SPIP, ризикують втратити важливу інформацію та зазнати перебоїв у роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно оновити SPIP до версії 4.4.21 або новішої, де ця вразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до сервера, ретельно перевірити журнали на ознаки компрометації та мінімізувати мережеву експозицію. Для додаткової підтримки рекомендується звернутися до DataHouse для перевірки версій, управління оновленнями та аналізу логів.