CVE-2016-9997: Spip
Medium severity, CVSS 6.1. EPSS: 0.9% chance of exploitation in the next 30 days.
SPIP 3.1.x suffers from a Reflected Cross Site Scripting Vulnerability in /ecrire/exec/puce_statut.php involving the `$id` parameter, as demonstrated by a /ecrire/?exec=puce_statut URL.
Affected products
- Spip Spip: version 3.1.0 only; version 3.1.1 only; version 3.1.2 only; version 3.1.3 only
Published 2016-12-17. Last modified 2026-06-17.