CVE-2026-13490glpi-project glpi Document document.send.php canViewFile authorization Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 28/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42321GLPI has stored XSS in asset locks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 03/06/2026 Mức độ nghiêm trọng Cao CVE-2026-42320GLPI vulnerable to arbitrary file access Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 03/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42318GLPI Vulnerable to Arbitrary Item Deletion via Planning Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 03/06/2026 Mức độ nghiêm trọng Cao CVE-2026-42317GLPI vulnerable to arbitrary files deletion by technician Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 03/06/2026 Mức độ nghiêm trọng Cao CVE-2026-44281GLPI vulnerable to unauthorized reading of a specific asset object Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 03/06/2026 Mức độ nghiêm trọng Cao CVE-2026-40108GLPI Vulnerable to Stored XSS in ITIL Costs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Cao CVE-2026-5385GLPI 11.0.0 - Stored XSS in knowledge base Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Cao CVE-2026-32312GLPI: Unauthorized export of form structure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 18/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-29047GLPI has an Authenticated SQL Injection via log exports Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 06/04/2026 Mức độ nghiêm trọng Cao CVE-2026-26263GLPI has an Unauthenticated SQL Injection via Search engine Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 06/04/2026 Mức độ nghiêm trọng Cao CVE-2026-26027GLPI has an Unauthenticated Stored XSS via inventory Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 06/04/2026 Mức độ nghiêm trọng Cao CVE-2026-26026GLPI has a Server-Side Template Injection via Double-Compilation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 06/04/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-25932GLPI has Stored XSS in Supplier 'Website' field Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 06/04/2026 Mức độ nghiêm trọng Cao CVE-2026-26001GLPI Inventory Plugin has SQL Injection on dropdown_calendar Report Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi-inventory-plugin Ngày phát hành 17/03/2026 Mức độ nghiêm trọng Cao CVE-2026-25937GLPI has a MFA bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 17/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-25936GLPI Vulnerable to Authenticated SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 17/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-22248GLPI affected by Remote Code Execution via malicious upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 11/03/2026 Mức độ nghiêm trọng Cao CVE-2026-25590GLPI Inventory Plugin has Reflected XSS in task jobs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi-inventory-plugin Ngày phát hành 03/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-22821mreporting affected by a SQLI on date change Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M mreporting Ngày phát hành 12/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-22044GLPI is Vulnerable to Authenticated SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 04/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-23624GLPI is vulnerable to session stealing on externally authenticated user change Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 04/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-22247GLPI is Vulnerable to SSRF via Webhooks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 04/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-66417GLPI has an unauthenticated SQL injection through the inventory endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/01/2026 Mức độ nghiêm trọng Cao CVE-2025-64516GLPI incorrectly authorizes access to documents Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/01/2026 Mức độ nghiêm trọng Cao CVE-2023-53943GLPI 9.5.7 Username Enumeration Vulnerability via Lost Password Endpoint Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64520GLPI vulnerable to unauthorized access to restricted Knowledge Base items through the API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 16/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-59935GLPI Vulnerable to Unauthenticated Stored XSS on the Inventory page Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 16/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-32786GLPI Inventory Plugin is Vulnerable to Unauthenticated SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi-inventory-plugin Ngày phát hành 04/11/2025 Mức độ nghiêm trọng Cao CVE-2025-53105GLPI permits unauthorized rules execution order Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 27/08/2025 Mức độ nghiêm trọng Cao CVE-2025-53357GLPI permits reservation modification by unauthorized users Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 30/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-53113GLPI technicians can access unauthorized information through external links Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 30/07/2025 Mức độ nghiêm trọng Thấp CVE-2025-53112GLPI's incomprehensive permission checks can lead to data removal from allowed users Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 30/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-53111GLPI exposes data to non-allowed users Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 30/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-53008GLPI's MailCollector Receiver is vulnerable to credential exfiltration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 30/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-52897GLPI is vulnerable to XSS and open redirection attacks through planning feature Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 30/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-52567GLPI has overly permissive URL verification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 30/07/2025 Mức độ nghiêm trọng Thấp CVE-2025-27514GLPI is susceptible to Stored XSS attack through project's kanban Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 29/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-27147GLPI Inventory plugin has Improper Access Control Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi-inventory-plugin Ngày phát hành 25/03/2025 Mức độ nghiêm trọng Cao CVE-2025-24801GLPI allows authenticated remote code execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 18/03/2025 Mức độ nghiêm trọng Cao CVE-2025-24799GLPI allows unauthenticated SQL injection through the inventory endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 18/03/2025 Mức độ nghiêm trọng Cao CVE-2025-21619GLPI allows SQL injection through the rules configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 18/03/2025 Mức độ nghiêm trọng Cao CVE-2025-26626GLPI Inventory Plugin vulnerable to reflective Cross-site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi-inventory-plugin Ngày phát hành 14/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-25192GLPI allows unauthorized access to debug mode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 25/02/2025 Mức độ nghiêm trọng Trung bình CVE-2025-23046GLPI vulnerable to unauthorized authentication by email using the OAuthIMAP plugin Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 25/02/2025 Mức độ nghiêm trọng Trung bình CVE-2025-23024GLPI: Plugins are disabled accessing one page Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 25/02/2025 Mức độ nghiêm trọng Trung bình CVE-2025-21627GLPI Cross-site Scripting vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 25/02/2025 Mức độ nghiêm trọng Trung bình CVE-2025-21626GLPI vulnerable to exposure of sensitive information in the `status.php` endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 25/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-11955GLPI index.php redirect Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng G GLPI Ngày phát hành 25/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-50339GLPI vulnerable to unauthenticated session hijacking Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 11/12/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-48912GLPI vulnerable to authenticated insecure account deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 11/12/2024 Mức độ nghiêm trọng Cao CVE-2024-47761GLPI vulnerable to account takeover via the password reset feature Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 11/12/2024 Mức độ nghiêm trọng Cao CVE-2024-47760GLPI vulnerable to account takeover via API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 11/12/2024 Mức độ nghiêm trọng Cao CVE-2024-47758GLPI vulnerable to account takeover without privilege escalation through the API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 11/12/2024 Mức độ nghiêm trọng Cao CVE-2024-43416GLPI vulnerable to enumeration of users' email addresses by unauthenticated user Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 18/11/2024 Mức độ nghiêm trọng Cao CVE-2024-38370GLPI allows API document download without rights Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-45611GLPI has a stored XSS at src/RSSFeed.php Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-45610GLPI has a reflected XSS in ajax/cable.php Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-45609GLPI has a Reflected XSS in /front/stat.graph.php Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-45608GLPI has an Authenticated SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-43418GLPI has multiple reflected XSS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-43417Reflected XSS in Software form Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-41679Authenticated SQL injection in ticket form Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-41678GLPI has multiple reflected XSS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-40638GLPI allows account takeover via SQL Injection in AJAX scripts Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Cao CVE-2024-47759GLPI has a stored XSS via document upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37149GLPI allows remote code execution through the plugin loader Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 10/07/2024 Mức độ nghiêm trọng Cao CVE-2024-37148GLPI allows account takeover via SQL Injection in AJAX scripts Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 10/07/2024 Mức độ nghiêm trọng Cao CVE-2024-37147GLPI allows Authenticated File Upload to Restricted Tickets Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 10/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-31456GLPI contains an authenticated SQL injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 07/05/2024 Mức độ nghiêm trọng Cao CVE-2024-29889GLPI contains an SQL injection through the saved searches Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 07/05/2024 Mức độ nghiêm trọng Cao CVE-2024-28241GlPI-Agent MSI package installation doesn't update folder security profile when using non default installation folder Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi-agent Ngày phát hành 25/04/2024 Mức độ nghiêm trọng Cao CVE-2024-28240GLPI-Agent's MSI package installation permits local users to change Agent configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi-agent Ngày phát hành 25/04/2024 Mức độ nghiêm trọng Cao CVE-2024-27914Reflected Cross-Site Scripting (XSS) in search engine when debug mode is enabled in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 18/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-27104Stored XSS in dashboards in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 18/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-27098Blind Server-Side Request Forgery (SSRF) using Arbitrary Object Instantiation in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 18/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-27096SQL Injection in through the search engine Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 18/03/2024 Mức độ nghiêm trọng Cao CVE-2024-27930Sensitive fields access through dropdowns in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 18/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-27937glpi Users emails enumeration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 18/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-27756Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 15/03/2024 Mức độ nghiêm trọng Cao CVE-2023-51446GLPI LDAP Injection during authentication Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 01/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-23645GLPI reflected XSS in reports pages Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 01/02/2024 Mức độ nghiêm trọng Trung bình CVE-2023-46727GLPI SQL injection through inventory agent request Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 13/12/2023 Mức độ nghiêm trọng Cao CVE-2023-46726GLPI Remote code execution from LDAP server configuration form on PHP 7.4 Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 13/12/2023 Mức độ nghiêm trọng Cao CVE-2023-43813glpi Authenticated SQL Injection Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 13/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-42802GLPI vulnerable to unallowed PHP script execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 02/11/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2023-42462File deletion through document upload process in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 26/09/2023 Mức độ nghiêm trọng Cao CVE-2023-42461SQL injection in ITIL actors in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 26/09/2023 Mức độ nghiêm trọng Trung bình CVE-2023-41888Phishing through a login page malicious URL in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 26/09/2023 Mức độ nghiêm trọng Trung bình CVE-2023-41326Account takeover via Kanban feature in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 26/09/2023 Mức độ nghiêm trọng Cao CVE-2023-41324Account takeover through API in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 26/09/2023 Mức độ nghiêm trọng Cao CVE-2023-41323Users login enumeration by unauthenticated user in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 26/09/2023 Mức độ nghiêm trọng Trung bình CVE-2023-41322Privilege Escalation from technician to super-admin in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 26/09/2023 Mức độ nghiêm trọng Trung bình CVE-2023-41321Sensitive fields enumeration through API in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 26/09/2023 Mức độ nghiêm trọng Trung bình CVE-2023-41320Account takeover via SQL Injection in UI layout preferences in GLPI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 26/09/2023 Mức độ nghiêm trọng Cao CVE-2023-37278GLPI vulnerable to SQL injection via dashboard administration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G glpi Ngày phát hành 13/07/2023 Mức độ nghiêm trọng Trung bình CVE-2023-36808GLPI vulnerable to SQL injection through Computer Virtual Machine information Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 05/07/2023 Mức độ nghiêm trọng Cao CVE-2023-35940GLPI vulnerable to unauthenticated access to Dashboard data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 05/07/2023 Mức độ nghiêm trọng Cao CVE-2023-35939GLPI vulnerable to unauthorized access to Dashboard data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 05/07/2023 Mức độ nghiêm trọng Cao CVE-2023-35924GLPI vulnerable to SQL injection via inventory agent request Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G glpi Ngày phát hành 05/07/2023 Mức độ nghiêm trọng Cao