Vulnerabilidades em spip
25 resultadosAnálise Vexday
SPIP possui apenas 1 vulnerabilidade registrada na base, classificada como XSS (CWE-79), sem atividade de exploração conhecida nem designação de criticidade elevada. O risco é mínimo dado o baixo volume e ausência de ataques ativos, embora a natureza da fraqueza (injeção de script) exija validação em implementações específicas.
CVE-2025-71241MEDIUMSPIP < 4.3.6 Cross-Site Scripting in Private AreaEPSS 0.2%CVE-2025-71244MEDIUMSPIP < 4.4.5 Open Redirect via Login FormEPSS 0.2%CVE-2026-26223MEDIUMSPIP < 4.4.8 Cross-Site Scripting via Iframe Tags in Private AreaEPSS 0.2%CVE-2026-26345HIGHSPIP < 4.4.8 Cross-Site Scripting in Public AreaEPSS 0.2%CVE-2025-71240MEDIUMSPIP < 4.2.15 Cross-Site Scripting via Code TagsEPSS 0.2%