glpi
glpi-project- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 200
Mức độ nghiêm trọng trong 98 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 98 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, glpi ghi nhận 1 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của glpi và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-13490glpi-project glpi Document document.send.php canViewFile authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành28/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42321GLPI has stored XSS in asset locks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42320GLPI vulnerable to arbitrary file access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42318GLPI Vulnerable to Arbitrary Item Deletion via Planning Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42317GLPI vulnerable to arbitrary files deletion by technician | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44281GLPI vulnerable to unauthorized reading of a specific asset object | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành03/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40108GLPI Vulnerable to Stored XSS in ITIL Costs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5385GLPI 11.0.0 - Stored XSS in knowledge base | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32312GLPI: Unauthorized export of form structure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-29047GLPI has an Authenticated SQL Injection via log exports | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-26263GLPI has an Unauthenticated SQL Injection via Search engine | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-26027GLPI has an Unauthenticated Stored XSS via inventory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-26026GLPI has a Server-Side Template Injection via Double-Compilation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-25932GLPI has Stored XSS in Supplier 'Website' field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25937GLPI has a MFA bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25936GLPI Vulnerable to Authenticated SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành17/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22248GLPI affected by Remote Code Execution via malicious upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22044GLPI is Vulnerable to Authenticated SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23624GLPI is vulnerable to session stealing on externally authenticated user change | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22247GLPI is Vulnerable to SSRF via Webhooks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-66417GLPI has an unauthenticated SQL injection through the inventory endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-64516GLPI incorrectly authorizes access to documents | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/01/2026 | Mức độ nghiêm trọngCao |
CVE-2023-53943GLPI 9.5.7 Username Enumeration Vulnerability via Lost Password Endpoint | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64520GLPI vulnerable to unauthorized access to restricted Knowledge Base items through the API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-59935GLPI Vulnerable to Unauthenticated Stored XSS on the Inventory page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53105GLPI permits unauthorized rules execution order | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-53357GLPI permits reservation modification by unauthorized users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53113GLPI technicians can access unauthorized information through external links | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-53112GLPI's incomprehensive permission checks can lead to data removal from allowed users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53111GLPI exposes data to non-allowed users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53008GLPI's MailCollector Receiver is vulnerable to credential exfiltration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52897GLPI is vulnerable to XSS and open redirection attacks through planning feature | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-52567GLPI has overly permissive URL verification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-27514GLPI is susceptible to Stored XSS attack through project's kanban | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24801GLPI allows authenticated remote code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24799GLPI allows unauthenticated SQL injection through the inventory endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-21619GLPI allows SQL injection through the rules configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-25192GLPI allows unauthorized access to debug mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành25/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-23046GLPI vulnerable to unauthorized authentication by email using the OAuthIMAP plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành25/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-23024GLPI: Plugins are disabled accessing one page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành25/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-21627GLPI Cross-site Scripting vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành25/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-21626GLPI vulnerable to exposure of sensitive information in the `status.php` endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành25/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-11955GLPI index.php redirect | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-50339GLPI vulnerable to unauthenticated session hijacking | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-48912GLPI vulnerable to authenticated insecure account deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47761GLPI vulnerable to account takeover via the password reset feature | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47760GLPI vulnerable to account takeover via API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47758GLPI vulnerable to account takeover without privilege escalation through the API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43416GLPI vulnerable to enumeration of users' email addresses by unauthenticated user | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành18/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-38370GLPI allows API document download without rights | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45611GLPI has a stored XSS at src/RSSFeed.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45610GLPI has a reflected XSS in ajax/cable.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45609GLPI has a Reflected XSS in /front/stat.graph.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45608GLPI has an Authenticated SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43418GLPI has multiple reflected XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43417Reflected XSS in Software form | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-41679Authenticated SQL injection in ticket form | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-41678GLPI has multiple reflected XSS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-40638GLPI allows account takeover via SQL Injection in AJAX scripts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47759GLPI has a stored XSS via document upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37149GLPI allows remote code execution through the plugin loader | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37148GLPI allows account takeover via SQL Injection in AJAX scripts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37147GLPI allows Authenticated File Upload to Restricted Tickets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-31456GLPI contains an authenticated SQL injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-29889GLPI contains an SQL injection through the saved searches | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-27914Reflected Cross-Site Scripting (XSS) in search engine when debug mode is enabled in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27104Stored XSS in dashboards in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27098Blind Server-Side Request Forgery (SSRF) using Arbitrary Object Instantiation in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27096SQL Injection in through the search engine | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-27930Sensitive fields access through dropdowns in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27937glpi Users emails enumeration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27756 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-51446GLPI LDAP Injection during authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23645GLPI reflected XSS in reports pages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành01/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-46727GLPI SQL injection through inventory agent request | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-46726GLPI Remote code execution from LDAP server configuration form on PHP 7.4 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-43813glpi Authenticated SQL Injection | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-42802GLPI vulnerable to unallowed PHP script execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành02/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-42462File deletion through document upload process in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-42461SQL injection in ITIL actors in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-41888Phishing through a login page malicious URL in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-41326Account takeover via Kanban feature in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-41324Account takeover through API in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-41323Users login enumeration by unauthenticated user in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-41322Privilege Escalation from technician to super-admin in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-41321Sensitive fields enumeration through API in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-41320Account takeover via SQL Injection in UI layout preferences in GLPI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-37278GLPI vulnerable to SQL injection via dashboard administration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-36808GLPI vulnerable to SQL injection through Computer Virtual Machine information | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-35940GLPI vulnerable to unauthenticated access to Dashboard data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-35939GLPI vulnerable to unauthorized access to Dashboard data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-35924GLPI vulnerable to SQL injection via inventory agent request | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34244GLPI vulnerable to reflected XSS in search pages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34107GLPI vulnerable to unauthorized access to KnowbaseItem data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34106GLPI vulnerable to unauthorized access to User data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28852GLPI vulnerable to stored Cross-site Scripting through dashboard administration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28849GLPI vulnerable to SQL injection and Stored XSS via inventory agent request | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/04/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-28838GLPI vulnerable to SQL injection through dynamic reports | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/04/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-28636GLPI vulnerable to stored Cross-site Scripting in external links | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28634GLPI vulnerable to Privilege Escalation from Technician to Super-Admin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/04/2023 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan