Vulnerabilidades em SPIP
26 resultadosAnálise Vexday
O SPIP apresenta 24 vulnerabilidades catalogadas, com 7 classificadas como críticas (CVSS alto), mas nenhuma sob exploração ativa documentada no KEV. A fraqueza dominante é execução de código arbitrário (CWE-94), que representa o risco mais significativo; porém, o ritmo de descobertas recentes (3 CVEs em 90 dias) sugere um padrão de divulgação estável, sem sinais de escalação imediata no cenário de ameaças.
CVE-2025-71241MEDIUMSPIP < 4.3.6 Cross-Site Scripting in Private AreaEPSS 0.2%CVE-2025-71244MEDIUMSPIP < 4.4.5 Open Redirect via Login FormEPSS 0.2%CVE-2026-26223MEDIUMSPIP < 4.4.8 Cross-Site Scripting via Iframe Tags in Private AreaEPSS 0.2%CVE-2026-26345HIGHSPIP < 4.4.8 Cross-Site Scripting in Public AreaEPSS 0.2%CVE-2025-71240MEDIUMSPIP < 4.2.15 Cross-Site Scripting via Code TagsEPSS 0.2%CVE-2026-66738HIGHSPIP < 4.4.18 Code Injection via Navigation Endpoint on SQLiteEPSS —