Strapi Cleartext Storage of Sensitive Information Vulnerability
Mettre à jour Strapi vers une version prise en charge et restreindre les accès admin.
- Strapi (CMS web)
Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.
Le contexte
Strapi peut stocker en clair des informations sensibles via le filtre de requête admin, ce qui peut permettre à un attaquant ayant accès au panneau d'administration de découvrir des détails sensibles.
Vecteur d'attaque
accès administratif nécessaire; exécution potentielle via chaîne CVE-2023-22621 lorsque combiné
Systèmes impactés
| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Strapi (CMS web) | versions potentiellement EoL/EoS | voir avis éditeur |
Statut du correctif : Mitigations recommandées et/ou transition vers une version supportée.
La vulnérabilité
CVE-2023-22894 : Exposition de données sensibles (cleartext)
Strapi · Élevée · exploitation observée
Strapi contient une vulnérabilité de stockage clair d'informations sensibles pouvant être exposées par l'interface d'administration.
Impact : Fuite potentielle de données utilisateur sensibles
Recommandations
- Mettre à jour Strapi vers une version soutenue et sécurisée.
- Évaluer les accès admin et restreindre les privilèges au strict nécessaire.
Ce qu'il faut retenir
Mettre à jour Strapi vers une version prise en charge et restreindre les accès admin.
Analyse issue du bulletin de veille Kreomnis du 9 octobre 2026 (fenêtre : 8 octobre 2026). Sources croisées listées ci-dessous.
- Kreomnis Vigie
Références
- vendor Éditeur : Strapi advisory
- nvd NVD