Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 22 juillet 2026 N° CERTFR-2026-AVI-0909 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans GLPI Gestion du document Référence CERTFR-2026-AVI-0909 Titre Multiples vulnérabilités dans GLPI Date de la première version22 juillet 2026 Date de la dernière version22 juillet 2026 Source(s) Bulletin de sécurité GLPI GHSA-2hf7-pw75-7wcp du 21 juillet 2026Bulletin de sécurité GLPI GHSA-3vhr-7p54-cqhw du 21 juillet 2026Bulletin de sécurité GLPI GHSA-p68f-rv24-mc54 du 21 juillet 2026Bulletin de sécurité GLPI GHSA-xm3v-3g6q-g9q8 du 21 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Systèmes affectés glpi versions 11.0.x antérieures à 11.0.8 glpi versions antérieures à 10.0.26 Résumé De multiples vulnérabilités ont été découvertes dans GLPI. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité GLPI GHSA-2hf7-pw75-7wcp du 21 juillet 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-2hf7-pw75-7wcp Bulletin de sécurité GLPI GHSA-3vhr-7p54-cqhw du 21 juillet 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-3vhr-7p54-cqhw Bulletin de sécurité GLPI GHSA-p68f-rv24-mc54 du 21 juillet 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-p68f-rv24-mc54 Bulletin de sécurité GLPI GHSA-xm3v-3g6q-g9q8 du 21 juillet 2026 https://github.com/glpi-project/glpi/security/advisories/GHSA-xm3v-3g6q-g9q8 Référence CVE CVE-2026-45801 https://www.cve.org/CVERecord?id=CVE-2026-45801 Référence CVE CVE-2026-53627 https://www.cve.org/CVERecord?id=CVE-2026-53627 Référence CVE CVE-2026-53628 https://www.cve.org/CVERecord?id=CVE-2026-53628 Référence CVE CVE-2026-55217 https://www.cve.org/CVERecord?id=CVE-2026-55217 Gestion détaillée du document le 22 juillet 2026 Version initiale