Multiples vulnérabilités dans GLPI - CERT-FR

Le 27 juillet 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans le logiciel de gestion de parc informatique GLPI. Ces failles affectent les versions 11.0.x antérieures à 11.0.8 et les versions antérieures à 10.0.26. (cert.ssi.gouv.fr)

Les vulnérabilités découvertes permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à l’intégrité des données et une injection SQL (SQLi). Ces risques peuvent compromettre la confidentialité et l’intégrité des données gérées par GLPI. (cert.ssi.gouv.fr)

Les utilisateurs de GLPI sont invités à mettre à jour leur logiciel vers les versions corrigées pour remédier à ces vulnérabilités. Les détails des correctifs sont disponibles dans les bulletins de sécurité de l’éditeur. (cert.ssi.gouv.fr)

Il est essentiel de maintenir les systèmes à jour pour asr la sécurité des données et prévenir les attaques potentielles.

(cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *