
El plugin porte_plume utilizado en las versiones anteriores a SPIP 4.30-alpha2, 4.2.13 y 4.1.16 presenta una vulnerabilidad de ejecución de código arbitrario. Un atacante remoto no autenticado puede ejecutar código PHP arbitrario como usuario de SPIP enviando solicitudes HTTP especialmente diseñadas.
El plugin porte_plume utilizado en las versiones de SPIP anteriores a 4.30-alpha2, 4.2.13 y 4.1.16 presenta una vulnerabilidad de ejecución de código arbitrario. Un atacante remoto no autenticado puede ejecutar código PHP arbitrario con los privilegios de un usuario de SPIP mediante el envío de solicitudes HTTP especialmente diseñadas.