Contacto
Contacto
Mi cuenta
02.03.21

GLPI 9.5.4

Teclib’ is happy to announce the release of GLPI 9.5.4.

 

This release fixes several medium security issues that has been recently discovered. Update is recommended!

You can download the GLPI 9.5.4 archive on GitHub.

Here is the list of security cases detected and fixed in this version:

  • [security] Horizontal Privilege Escalation (CVE-2021-21326 by @indevi0us)
  • [security] Entities switch IDOR (CVE-2021-21255 by @indevi0us)
  • [security] XSS injection in ajax/kanban (CVE-2021-21258 by @lbpierre)
  • [security] XSS injection on ticket update (CVE-2021-21314 by @ArianeBlow)
  • [security] Stored XSS on documents (CVE-2021-21312 by @RedShellSec)
  • [security] XSS on tabs (CVE-2021-21313 by @RedShellSec)
  • [security] Stored XSS in budget type (CVE-2021-21325 by @lbpierre)
  • [security] Remote objects instantiation (CVE-2021-21327 by @vadymsoroka)
  • [security] Insecure Direct Object Reference (IDOR) on “Solutions” (CVE-2021-21324 by @indevi0us)

 

Note that some are present since a long time (version 0.68), but this time none of these issues were considered as high/critical.

 

We also fixed a lot of bugs, here are the important ones:

  • We continue the work on stabilising the usage of laminas/mail library:
    • Handle RFC5987 format in Content-Disposition header
    • Fix email attachement decoding logic
    • Fix tickets ID fetching from email headers
  • For the dashboards:
    • Fix graph counts
    • Add search filter criteria for widget by year
    • New filter ‘my groups’
  • Misc:
    • Populate meta criteria in a generic way
    • Make custom css from entity inheritables

The full changelog is available for more details.

We would like to thank all people who contributed to this new version and all those who contributes regularly to the GLPI project! 

 

Need professional support? Check our options here: https://glpi-project.org/subscriptions/

 

También te puede gustar estos artículos

24.06.26
Two new GLPI versions are available 11.0.8 and 10.0.26 releases fix several critical security issues that have been recently discovered. Update is stronglyrecommended! Many bug fixes have also been made, read the changelogs for more details: You can download the new archives on GitHub: You will find below the list of security issues fixed in theses bugfixes versions: […]
23.06.26
You can download it on the GLPI Agent github project: https://github.com/glpi-project/glpi-agent/releases/tag/1.18 This new version is essentially a security fix release for the following security issues: The release also includes few bug fixes: You can check changes details in the official online Changelog available here: https://github.com/glpi-project/glpi-agent/blob/1.18/Changes About packaging, here is what you should retain: This time, we strongly […]
17.06.26
We are pleased to announce our new Silver GLPI Network partner in Poland: OpenIT. OpenIT is a Polish IT services company dedicated to helping businesses and institutions run their technology reliably, securely and without unnecessary complexity. From helpdesk and server administration to cybersecurity, Microsoft 365, virtualization and cloud solutions, OpenIT provides end-to-end IT support tailored […]
10.06.26
Congratulations! We are pleased to announce our new Silver GLPI Network partner in Switzerland: Forfirm Consulting Sagl. Founded in 2014, Forfirm is a consulting firm specializing in ICT & Digital, Finance, and Governance, Risk & Compliance (GRC). With offices in Zurich and Lugano, the company operates at the heart of the Swiss business ecosystem, supporting […]
03.06.26
Congratulations! We are pleased to announce our new Silver GLPI Network partner in Japan: HOGO Japan . HOGO Japan provides IT support, system management, and digital operations services to businesses operating in Japan — including financial institutions, industrial companies, corporate offices, and customer-facing service businesses. With a strong focus on reliability and responsiveness, they help […]
02.06.26
We are pleased to announce the availability of the beta version of the Nutanix plugin for GLPI 10 and GLPI 11. This beta release is open to the entire GLPI community. Its goal is to let users test the plugin across a variety of environments and use cases — and your feedback is what will […]
25.05.26
Nos complace anunciar nuestro nuevo socio Silver GLPI Network en Ecuador: Bytebloom EC. Bytebloom EC es una empresa ecuatoriana especializada en automatización, gestión de servicios de TI, monitorización y observabilidad. Con sede en Ecuador, apoyan tanto a organizaciones públicas como privadas en la optimización y mejora de sus operaciones tecnológicas. Su experiencia en ITSM y gestión de infraestructura de TI […]
22.05.26
¡Felicitaciones! Nos complace anunciar a nuestro nuevo socio Silver GLPI Network en Brasil: Pronet Nos complace anunciar a nuestro nuevo socio Silver GLPI Network en Perú: Comutel Perú. Comutel Perú es un proveedor de infraestructura y soluciones de TI enfocado en el mercado empresarial peruano. La empresa se especializa en la distribución de tecnologías estratégicas diseñadas […]
27.05.26
Las organizaciones de TI modernas dependen de una red cada vez más amplia de proveedores externos: plataformas en la nube, proveedores de SaaS, proveedores de hardware y socios de servicios gestionados. La gestión eficaz de estas relaciones se ha convertido en una disciplina fundamental dentro de la gestión de servicios de TI. Este artículo analiza la gestión de proveedores a través del marco ITIL 4® y muestra cómo GLPI convierte esta práctica en una solución concreta e integrada […]
20.05.26
En octubre de 2025, lanzamos una nueva herramienta para ayudarte a comprender el impacto ambiental de la operación de servicios digitales: computadoras, servidores, monitores, dispositivos móviles y dispositivos de red. El plugin Carbon, disponible para todos a través del GLPI Marketplace y el GitHub de nuestro proyecto, describirá la huella de carbono de los activos digitales de tu empresa. Todos tienen un [...]
18.05.26
Durante años, una comunidad global de integradores ha sido la columna vertebral del éxito de GLPI. Muchos trabajan de forma independiente, brindando servicios de alta calidad a sus clientes. Pero a medida que el ecosistema crece, también lo hace la necesidad de reconocimiento profesional y soporte directo del editor. ¿Cuál es el estado registrado? El estado registrado es el punto de entrada oficial al Teclib' […]
13.05.26
Nos complace anunciar que el plugin Carbon para GLPI 1.2.0 ya está disponible. Desarrollado como parte del Proyecto IEN (Impact Environnemental du Numérique) en colaboración con IRT SystemX, Teclib' y otros socios, este plugin ayuda a los equipos de TI a evaluar la huella ambiental de sus activos directamente desde GLPI. Novedades Esta versión trae mejoras significativas […]
06.05.26
Tu CEO pregunta por qué los incidentes en el departamento de finanzas tardan el doble en cerrarse. Tú conoces la respuesta. Has vivido en esos tickets durante semanas. Pero saber no es lo mismo que demostrar, y sin un panel de control adecuado, el trabajo permanece invisible. Esa es la brecha que el plugin Advanced GLPI Dashboards […]
29.04.26
¡Dos nuevas versiones de GLPI están disponibles! Hoy, lanzamos 11.0.7 y 10.0.25. Estos lanzamientos contienen correcciones de seguridad y te recomendamos que actualices. También se han realizado muchas correcciones de errores. Lee los registros de cambios para obtener más detalles: Puedes descargar los nuevos archivos en GitHub: A continuación, encontrarás la lista de problemas de seguridad corregidos en […]
28.04.26
¡Felicitaciones! Nos complace anunciar a nuestro nuevo socio Silver GLPI Network en Brasil: Pronet. Con 35 años de experiencia en la industria de TI, Pronet ha construido una sólida reputación como especialista de confianza en soporte técnico y gestión de servicios de TI (ITSM). Basándose en un enfoque estructurado de procesos, métricas y servicio al cliente, Pronet ayuda [...]
21.04.26
¡Felicitaciones! Nos complace anunciar nuestro nuevo socio Silver de GLPI Network en Francia: Reel IT. Fundado hace 20 años, Reel IT es un grupo francés especializado en Inteligencia Artificial, Ciberseguridad e Infraestructura. Reconocido como uno de los líderes en excelencia técnica dentro de estos campos, el grupo atiende a una amplia gama de clientes en [...]
15.04.26
¡Enhorabuena! Nos complace anunciar a nuestro nuevo socio de la red GLPI Silver en Serbia: Poko ITS. Poko ITS es una empresa de TI de confianza con sede en Serbia, especializada en soluciones de ITSM e ITAM basadas en GLPI. Desde la consultoría inicial y el diseño de la arquitectura hasta la implementación, la integración y la automatización avanzada, ofrecen una gama completa de servicios para […]
14.04.26
GLPI dejó su huella en GITEX Africa 2026 en Marrakech para una edición definida por encuentros estratégicos, nuevas alianzas y una presencia creciente en todo el continente africano. ¿Qué es GITEX Africa y por qué estuvo GLPI allí? GITEX Africa es la principal feria de tecnología del continente africano, que reúne a miles de profesionales, responsables de la toma de decisiones, startups y [...]
08.04.26
¡Enhorabuena! Nos complace anunciar a nuestro nuevo socio de la red GLPI Silver en Costa de Marfil: Neurones Technologies. Neurones Technologies es un proveedor de soluciones de TI y telecomunicaciones que lleva más de 15 años operando en África Occidental y Central. Especializada en soluciones tecnológicas, la empresa destaca por: El objetivo de Neurones Technologies es generar […]
03.04.26
¡Felicitaciones! Nos complace anunciar nuestro nuevo socio Silver GLPI Network en la República de Benín: SKYRAN GROUP SARL SKYRAN GROUP SARL se fundó con el objetivo de impulsar la modernización de la infraestructura tecnológica dentro de las organizaciones. Su experiencia abarca el diseño, la implementación y la optimización de soluciones de TI altamente innovadoras y de alto rendimiento. Con sede en Cotonú, […]
1 2 3 19
chevron-right
LinkedIn Facebook Pinterest YouTube rss Twitter instagram facebook en blanco rss-en-blanco linkedin en blanco Pinterest YouTube Twitter instagram