Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- glpi versions 11.0.x antérieures à 11.0.10
- glpi versions antérieures à 10.0.28
Résumé
De multiples vulnérabilités ont été découvertes dans GLPI. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité GLPI GHSA-5fw5-vgrw-ggp5 du 07 octobre 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-5fw5-vgrw-ggp5
- Bulletin de sécurité GLPI GHSA-7rqw-r5p3-ff92 du 07 octobre 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-7rqw-r5p3-ff92
- Bulletin de sécurité GLPI GHSA-h34m-gqcf-25cp du 07 octobre 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-h34m-gqcf-25cp
- Bulletin de sécurité GLPI GHSA-j5vx-jrmw-2498 du 07 octobre 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-j5vx-jrmw-2498