Vulnerabilidad en SPIP (CVE-2024-7954)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2024
Última modificación:
23/09/2025
Descripción
El complemento porte_plume utilizado por SPIP antes de 4.30-alpha2, 4.2.13 y 4.1.16 es vulnerable a una vulnerabilidad de ejecución de código arbitrario. Un atacante remoto y no autenticado puede ejecutar PHP arbitrario como usuario de SPIP enviando una solicitud HTTP manipulada.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



