- What: Multiple vulnerabilities in GLPI software
- Impact: Risk of data exposure and security policy bypass
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 19 mai 2026 N° CERTFR-2026-AVI-0609 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans GLPI Gestion du document Référence CERTFR-2026-AVI-0609 Titre Multiples vulnérabilités dans GLPI Date de la première version 19 mai 2026 Date de la dernière version 19 mai 2026 Source(s) Bulletin de sécurité GLPI GHSA-58j6-94cf-gcx5 du 18 mai 2026 Bulletin de sécurité GLPI GHSA-cg63-qchq-q626 du 18 mai 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Systèmes affectés glpi versions 11.0.x antérieures à 11.0.7 glpi versions antérieures à 10.0.25 Résumé De multiples vulnérabilités ont été découvertes dans GLPI. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité GLPI GHSA-58j6-94cf-gcx5 du 18 mai 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-58j6-94cf-gcx5 Bulletin de sécurité GLPI GHSA-cg63-qchq-q626 du 18 mai 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-cg63-qchq-q626 Référence CVE CVE-2026-32312 https://www.cve.org/CVERecord?id=CVE-2026-32312 Référence CVE CVE-2026-42320 https://www.cve.org/CVERecord?id=CVE-2026-42320 Gestion détaillée du document le 19 mai 2026 Version initiale