
SPIP 4.30-alpha2 و4.2.13 و4.1.16 وما قبلها تستخدم إضافة porte_plume التي تحتوي على ثغرة تنفيذ تعليمات برمجية عشوائية، يمكن للمهاجم غير الموثوق عن بُعد إرسال طلبات HTTP مصممة خصيصًا لتنفيذ تعليمات PHP برمجية عشوائية بصلاحية مستخدم SPIP.
الإصدارات قبل SPIP 4.30-alpha2 و4.2.13 و4.1.16 التي تستخدم الملحق porte_plume تحتوي على ثغرة تنفيذ تعليمات برمجية عشوائية، يمكن لمهاجم غير مصادق عن بعد تنفيذ أي كود PHP بهوية مستخدم SPIP عن طريق إرسال طلب HTTP مصمم بعناية.