Vulnerabilidad en Saisies pour formulaire (CVE-2025-71243)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
19/02/2026
Última modificación:
26/02/2026
Descripción
El plugin 'Saisies pour formulaire' (Saisies) para versiones de SPIP 5.4.0 a 5.11.0 contiene una crítica vulnerabilidad de ejecución remota de código (RCE). Un atacante puede explotar esta vulnerabilidad para ejecutar código arbitrario en el servidor. Los usuarios deben actualizar inmediatamente a la versión 5.11.1 o posterior.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:spip:saisies:*:*:*:*:*:spip:*:* | 5.4.0 (incluyendo) | 5.11.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



