CVE-2025-71243
Mis à jour :
Exécution de code à distance dans le plugin SPIP “Saisies pour formulaire”
Une vulnérabilité critique, identifiée sous la référence CVE-2025-71243, a été découverte dans le plugin “Saisies pour formulaire” destiné au système de gestion de contenu SPIP.
Points Clés :
- Nature de la faille : Exécution de code à distance (RCE).
- Impact : Permet à un attaquant d’exécuter des commandes arbitraires sur le serveur ciblé.
- Cause : Absence de contrôle adéquat sur la génération de code, autorisant l’injection de code malveillant.
- Conditions d’exploitation : Aucune authentification ni interaction utilisateur n’est nécessaire.
Vulnérabilités :
- CVE-2025-71243 : Permet l’exécution de code à distance.
Recommandations :
- Mettre à jour le plugin “Saisies pour formulaire” vers la version 5.11.1 ou une version ultérieure.
