Faille

SPIP : une faille critique déjà exploitée permet de prendre le contrôle d’un site

Une faille de sécurité critique affecte le CMS français SPIP. Référencée sous l’identifiant CVE-2026-77806 et notée 9,8/10, elle permet à un attaquant distant et non authentifié d’exécuter du code sur un serveur vulnérable.

Le problème est d’autant plus urgent que des attaques exploitant déjà cette vulnérabilité ont été observées. Une preuve de concept permettant de reproduire l’exploitation est également disponible publiquement.

Spip faille majeur sécurité

Tous les SPIP antérieurs à la version 4.4.21 sont concernés

La vulnérabilité touche les installations de SPIP antérieures à la version 4.4.21. L’équipe du CMS a publié cette version corrective le 20 août 2026 et recommande une mise à jour immédiate.

Particularité importante : l’équipe SPIP précise que la faille n’est pas bloquée par son écran de sécurité. Installer uniquement ce mécanisme de protection ne suffit donc pas : le CMS lui-même doit être mis à jour.

Aucun compte administrateur nécessaire

Le niveau de gravité vient principalement du fait que l’attaque peut être réalisée à distance, sans authentification et sans action de la victime. Un site SPIP vulnérable accessible depuis Internet peut donc potentiellement être attaqué directement.

La faille repose sur une injection de code provoquée par le traitement incorrect de données envoyées au serveur. Une exploitation réussie permet ensuite à l’attaquant d’exécuter du code arbitraire avec les droits accordés au processus web.

Vol de données, modification du site ou destruction de fichiers

Une prise de contrôle de ce type peut avoir des conséquences très importantes. Selon Cybermalveillance.gouv.fr, un attaquant pourrait notamment espionner, voler ou détruire des informations présentes sur les équipements concernés.

Selon la configuration du serveur, l’exploitation peut également permettre de modifier le site, déposer du code malveillant, récupérer des données accessibles à l’application ou utiliser le serveur compromis pour poursuivre une attaque.

Une exploitation déjà observée dans la nature

Il ne s’agit donc plus d’une vulnérabilité uniquement théorique. L’équipe SPIP indique avoir constaté des tentatives d’exploitation, tandis que Cybermalveillance.gouv.fr confirme que la faille est activement exploitée.

Les administrateurs utilisant SPIP doivent passer au minimum à la version 4.4.21 sans attendre. Pour les sites qui étaient encore vulnérables depuis la publication de la faille, une vérification des journaux, fichiers récemment modifiés et éventuels comptes ou accès suspects est également recommandée.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires