SPIP是SPIP开源的一个用于创建 Internet 站点的免费软件。 SPIP 4.3.6之前版本、4.2.17之前版本和4.1.20之前版本存在安全漏洞,该漏洞源于显示AJAX加载片段中的内容时未正确检查授权,可能导致未经授权的内容泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-71243 | 9.8 CRITICAL | SPIP Saisies Plugin < 5.11.1 Remote Code Execution |
| CVE-2026-27475 | 8.1 HIGH | SPIP < 4.4.9 Insecure Deserialization |
| CVE-2026-27473 | 6.4 MEDIUM | SPIP < 4.4.9 Stored Cross-Site Scripting via Syndicated Sites |
| CVE-2026-26223 | 6.1 MEDIUM | SPIP < 4.4.8 Cross-Site Scripting via Iframe Tags in Private Area |
| CVE-2026-27474 | 6.1 MEDIUM | SPIP < 4.4.9 Cross-Site Scripting in Private Area (Incomplete Fix) |
| CVE-2025-71241 | 6.1 MEDIUM | SPIP < 4.3.6 Cross-Site Scripting in Private Area |
| CVE-2025-71244 | 6.1 MEDIUM | SPIP < 4.4.5 Open Redirect via Login Form |
| CVE-2026-26345 | 5.4 MEDIUM | SPIP < 4.4.8 Cross-Site Scripting in Public Area |
| CVE-2025-71240 | 5.4 MEDIUM | SPIP < 4.2.15 Cross-Site Scripting via Code Tags |
| CVE-2026-27472 | 4.3 MEDIUM | SPIP < 4.4.9 Blind Server-Side Request Forgery via Syndicated Sites |
No comments yet