CVE-2025-71243

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance dans le plugin SPIP “Saisies pour formulaire”

Une vulnérabilité critique, identifiée sous la référence CVE-2025-71243, a été découverte dans le plugin “Saisies pour formulaire” destiné au système de gestion de contenu SPIP.

Points Clés :

  • Nature de la faille : Exécution de code à distance (RCE).
  • Impact : Permet à un attaquant d’exécuter des commandes arbitraires sur le serveur ciblé.
  • Cause : Absence de contrôle adéquat sur la génération de code, autorisant l’injection de code malveillant.
  • Conditions d’exploitation : Aucune authentification ni interaction utilisateur n’est nécessaire.

Vulnérabilités :

  • CVE-2025-71243 : Permet l’exécution de code à distance.

Recommandations :

  • Mettre à jour le plugin “Saisies pour formulaire” vers la version 5.11.1 ou une version ultérieure.

Source