Security News

Cybersecurity news aggregator

🔓
MEDIUM Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans GLPI (04 février 2026)

  • What: Multiple vulnerabilities have been discovered in GLPI, including SQL injection and SSRF.
  • Impact: These vulnerabilities could lead to data confidentiality breaches and security policy circumvention.
  • Affected: GLPI versions 11.0.x prior to 11.0.5 and versions 0.71 to 10.0.23.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 04 février 2026 N° CERTFR-2026-AVI-0117 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans GLPI Gestion du document Référence CERTFR-2026-AVI-0117 Titre Multiples vulnérabilités dans GLPI Date de la première version 04 février 2026 Date de la dernière version 04 février 2026 Source(s) Bulletin de sécurité GLPI GHSA-569q-j526-w385 du 04 février 2026 Bulletin de sécurité GLPI GHSA-5j4j-vx46-r477 du 04 février 2026 Bulletin de sécurité GLPI GHSA-f6f6-v3qr-9p5x du 04 février 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Falsification de requêtes côté serveur (SSRF) Injection SQL (SQLi) Systèmes affectés GLPI versions 11.0.x antérieures à 11.0.5 GLPI versions postérieures ou égales à 0.71 et antérieures à 10.0.23 Résumé De multiples vulnérabilités ont été découvertes dans GLPI. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection SQL (SQLi) et une falsification de requêtes côté serveur (SSRF). Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité GLPI GHSA-569q-j526-w385 du 04 février 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-569q-j526-w385 Bulletin de sécurité GLPI GHSA-5j4j-vx46-r477 du 04 février 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-5j4j-vx46-r477 Bulletin de sécurité GLPI GHSA-f6f6-v3qr-9p5x du 04 février 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-f6f6-v3qr-9p5x Référence CVE CVE-2026-22044 https://www.cve.org/CVERecord?id=CVE-2026-22044 Référence CVE CVE-2026-22247 https://www.cve.org/CVERecord?id=CVE-2026-22247 Référence CVE CVE-2026-23624 https://www.cve.org/CVERecord?id=CVE-2026-23624

Share this article