Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

SPIP — Vulnerabilities & Security Advisories 31

Browse all 31 CVE security advisories affecting SPIP. AI-powered Chinese analysis, POCs, and references for each vulnerability.

SPIP is a free, open-source content management system primarily designed for collaborative editorial projects and community-driven websites. Its architecture, rooted in PHP and MySQL, has historically exposed it to a range of web application vulnerabilities, including Remote Code Execution (RCE), Cross-Site Scripting (XSS), and SQL injection. Recent records indicate approximately 22 Common Vulnerabilities and Exposures (CVEs), reflecting persistent issues with input validation and access control mechanisms. While not typically associated with massive, high-profile data breaches comparable to enterprise platforms, its widespread use in niche communities makes it a frequent target for automated exploitation scripts. Security researchers emphasize the importance of timely patching, as many vulnerabilities stem from legacy code paths and insufficient sanitization of user-supplied data. Administrators must prioritize regular updates to mitigate risks associated with privilege escalation and unauthorized file inclusion attacks inherent in older versions.

Found 25 results / 31 Clear Filters
CVE ID Title CVSS Severity Published
CVE-2026-72710 SPIP < 4.4.18 RCE via editer_objet.php Job Queue Injection — SPIP CWE-915 9.8 Critical 2026-09-11
CVE-2026-72709 SPIP < 4.4.18 Missing Authorization via ecrire/action/ — SPIP CWE-862 9.8 Critical 2026-09-11
CVE-2026-72708 SPIP < 4.4.18 Unauthenticated Blind SQL Injection via sitemap.xml.html — SPIP CWE-89 7.5 High 2026-09-11
CVE-2026-77806 SPIP 代码注入漏洞 — SPIP CWE-94 9.8 Critical 2026-08-21
CVE-2026-77647 SPIP 代码注入漏洞 — SPIP CWE-94 9.8 Critical 2026-08-20
CVE-2026-66738 SPIP < 4.4.18 Code Injection via Navigation Endpoint on SQLite — SPIP CWE-94 8.8 High 2026-08-10
CVE-2026-48832 SPIP 输入验证错误漏洞 — SPIP CWE-601 3.5 Low 2026-05-24
CVE-2026-8430 SPIP < 4.4.14 Remote Code Execution via nginx — SPIP CWE-94 8.1 High 2026-05-12
CVE-2026-8429 SPIP < 4.4.14 Remote Code Execution via Private Space — SPIP CWE-94 8.8 High 2026-05-12
CVE-2026-33549 SPIP 安全漏洞 — SPIP CWE-688 6.7 Medium 2026-03-22
CVE-2026-22205 SPIP < 4.4.10 Authentication Bypass via PHP Type Juggling — SPIP CWE-288 7.5 High 2026-02-26
CVE-2026-22206 SPIP < 4.4.10 SQL Injection RCE via Union & PHP Tags — SPIP CWE-89 8.8 High 2026-02-26
CVE-2026-27475 SPIP < 4.4.9 Insecure Deserialization — SPIP 8.1 High 2026-02-19
CVE-2026-27474 SPIP < 4.4.9 Cross-Site Scripting in Private Area (Incomplete Fix) — SPIP 6.1 Medium 2026-02-19
CVE-2026-27473 SPIP < 4.4.9 Stored Cross-Site Scripting via Syndicated Sites — SPIP 6.4 Medium 2026-02-19
CVE-2026-27472 SPIP < 4.4.9 Blind Server-Side Request Forgery via Syndicated Sites — SPIP 4.3 Medium 2026-02-19
CVE-2026-26223 SPIP < 4.4.8 Cross-Site Scripting via Iframe Tags in Private Area — SPIP 6.1 Medium 2026-02-19
CVE-2026-26345 SPIP < 4.4.8 Cross-Site Scripting in Public Area — SPIP 5.4 Medium 2026-02-19
CVE-2025-71244 SPIP < 4.4.5 Open Redirect via Login Form — SPIP CWE-601 6.1 Medium 2026-02-19
CVE-2025-71242 SPIP < 4.3.6 Authorization Bypass Leading to Content Disclosure — SPIP 6.5 Medium 2026-02-19
CVE-2025-71241 SPIP < 4.3.6 Cross-Site Scripting in Private Area — SPIP CWE-79 6.1 Medium 2026-02-19
CVE-2025-71240 SPIP < 4.2.15 Cross-Site Scripting via Code Tags — SPIP CWE-79 5.4 Medium 2026-02-19
CVE-2023-53900 Spip 4.1.10 Admin Account Spoofing via Malicious SVG Upload — spip CWE-79 8.8 High 2025-12-16
CVE-2024-8517 SPIP Bigup Multipart File Upload OS Command Injection — SPIP CWE-73 9.8 Critical 2024-09-06
CVE-2024-7954 SPIP porte_plume Plugin Arbitrary PHP Execution — SPIP CWE-95 9.8 Critical 2024-08-23

This page lists every published CVE security advisory associated with SPIP. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.