22/01/2026

Actu Cybersécurité

Passez sur GLPI 10.0.19 pour vous protéger de ces 9 failles de sécurité

En attendant la sortie de GLPI 11, les équipes de Teclib ont mis en ligne une nouvelle version pour GLPI, à savoir GLPI 10.0.19. Cette mise à jour n'est pas à prendre à la légère puisqu'elle corrige un ensemble de 9 failles de sécurité. Faisons le point.

Le 16 juillet 2025, GLPI 10.0.19 a pointé le bout de son nez sur le GitHub du projet, et c'est une mise à jour principalement axée sur la correction de failles de sécurité. L'une de ces vulnérabilités est considérée comme importante (HIGH), tandis que pour les autres l'impact est modéré ou faible.

La vulnérabilité la plus grave est associée à la référence CVE-2025-53105. Elle est décrite de cette façon : "Mise à jour non autorisée de l’ordre d’exécution des règles" - Cette faille permettrait donc à un utilisateur malveillant de perturber le traitement des règles d’automatisation dans GLPI.

Voici un récapitulatif pour les autres vulnérabilités :

CVEImpactDescription
CVE-2025-27514ModéréXSS persistant dans le kanban des projets permettant l’injection de code.
CVE-2025-52567FaibleBlind SSRF via les flux RSS et le planning, pouvant provoquer des requêtes internes.
CVE-2025-52897ModéréXSS et redirection ouverte dans le module de planification.
CVE-2025-53008ModéréExfiltration possible des identifiants des récepteurs de mails.
CVE-2025-53357ModéréPossibilité de modifier des réservations sans autorisation.
CVE-2025-53113FaibleAccès à des informations d’objets non autorisés via des liens externes.
CVE-2025-53111ModéréRisque d’exposition de données à des utilisateurs non autorisés.
CVE-2025-53112ModéréSuppression de données par des utilisateurs autorisés.

GLPI n'apporte pas de détails techniques supplémentaires au sujet de ces vulnérabilités. Rien n'indique que ces vulnérabilités soient exploitées. En complément, sachez que GLPI 10.0.19 corrige un ensemble de bugs, comme vous pouvez le constater sur le dépôt GitHub.

L'application de cette mise à jour de sécurité est recommandée. Vous pouvez retrouver notre tutoriel "Comment mettre à jour GLPI ?" pour vous accompagner.

Source

author avatar
Florian BURNEL Co-founder of IT-Connect
Ingénieur système et réseau, cofondateur d'IT-Connect et Microsoft MVP "Cloud and Datacenter Management". Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.
Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Envoyer par mail

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.