
SPIP 4.30-alpha2, 4.2.13, 4.1.16 से पहले के संस्करणों में उपयोग किए जाने वाले porte_plume प्लगइन में मनमाना कोड निष्पादन दोष मौजूद है, जिससे दूरस्थ अप्रमाणित हमलावर एक ध्यानपूर्वक डिज़ाइन किए गए HTTP अनुरोध भेजकर SPIP उपयोगकर्ता के रूप में मनमाना PHP कोड निष्पादित कर सकता है।
SPIP 4.30-alpha2, 4.2.13, 4.1.16 से पहले के संस्करणों में उपयोग किए जाने वाले porte_plume प्लगइन में एक मनमाना कोड निष्पादन भेद्यता मौजूद है। एक दूरस्थ अप्रमाणित हमलावर सावधानीपूर्वक तैयार किए गए HTTP अनुरोध भेजकर SPIP उपयोगकर्ता के रूप में मनमाना PHP कोड निष्पादित कर सकता है।