Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Injection de code indirecte à distance (XSS) Systèmes affectés glpi versions 11.0.x antérieures à 11.0.10 glpi versions antérieures à 10.0.28 Résumé De multiples vulnérabilités ont été découvertes dans GLPI. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité GLPI GHSA-5fw5-vgrw-ggp5 du 07 octobre 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-5fw5-vgrw-ggp5 Bulletin de sécurité GLPI GHSA-7rqw-r5p3-ff92 du 07 octobre 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-7rqw-r5p3-ff92 Bulletin de sécurité GLPI GHSA-h34m-gqcf-25cp du 07 octobre 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-h34m-gqcf-25cp Bulletin de sécurité GLPI GHSA-j5vx-jrmw-2498 du 07 octobre 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-j5vx-jrmw-2498
Your new post is loading...