
CVE-2025-71243 - SPIP Saisies Plugin RCE Advisory dropped today, PoC ready 30 minutes later. Full AI-assisted reversal from patch diff to confirmed RCE. Same exploitation pattern as CVE-2023-27372 - unsanitized input into SPIP's template engine with interdire_scripts=false. Two years later. Discovery: OpenStudio Writeup: https://chocapikk.com/posts/2026/spip-saisies-rce/ PoC: https://github.com/Chocapikk/CVE-2025-71243
Post summary
CVE-2025-71243 is disclosed with a PoC released shortly after, detailing an unsanitized input RCE in SPIP’s template engine, and providing both a write-up and a code repository.
