Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities CERT-FR (ANSSI)

Vulnérabilité dans GLPI (12 mars 2026)

A critical remote code execution vulnerability (CVE-2026-22248, CVSS 8.0 HIGH) has been identified in GLPI. The vulnerability affects GLPI versions prior to 11.0.5, and users must upgrade to version 11.0.5 to remediate the issue.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 12 mars 2026 N° CERTFR-2026-AVI-0275 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans GLPI Gestion du document Référence CERTFR-2026-AVI-0275 Titre Vulnérabilité dans GLPI Date de la première version 12 mars 2026 Date de la dernière version 12 mars 2026 Source(s) Bulletin de sécurité GLPI GHSA-c9q3-mcxq-9vr4 du 11 mars 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Exécution de code arbitraire à distance Systèmes affectés GLPI versions 11.0.x antérieures à 11.0.5 Résumé Une vulnérabilité a été découverte dans GLPI. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité GLPI GHSA-c9q3-mcxq-9vr4 du 11 mars 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-c9q3-mcxq-9vr4 Référence CVE CVE-2026-22248 https://www.cve.org/CVERecord?id=CVE-2026-22248 Gestion détaillée du document le 12 mars 2026 Version initiale

Share this article