Multiples vulnérabilités dans SPIP (18 février 2026) (CERT-FR)

De multiples vulnérabilités ont été découvertes dans SPIP. Certaines d’entre elles permettent à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF), une injection de code indirecte à distance (XSS) et un problème de sécurité non spécifié par l’éditeur.