Bulletin d'alerte

Vulnérabilité dans le plugin Saisies pour formulaire de SPIP

août 2026

Résumé

Le 19 février 2026, une faille de sécurité a été identifiée dans le plugin Saisies pour formulaire de SPIP. Référencée sous CVE-2025-71243, cette vulnérabilité permet à un attaquant d’exécuter du code arbitraire sur le serveur à distance, sans authentification. Cela peut conduire à une prise de contrôle complète du serveur. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 9.3/10

EPSS : 5.13%

Référencée comme KEV : Oui

Code d’exploitation disponible : Oui

 

Systèmes affectés

Saisies pour formulaire : < 5.11.1

 

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-71243
CVE Details : https://www.cvedetails.com/cve/CVE-2025-71243/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2025-71243

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.