Une nouvelle version de GLPI est disponible.
De nombreux correctifs de bugs ont également été apportés, consultez le journal des modifications complet pour plus de détails.
You can download the GLPI 10.0.19 archive on GitHub.
Vous trouverez ci-dessous la liste des problèmes de sécurité corrigés dans cette version corrective :
- Stored XSS on projects kanban (CVE-2025-27514)
- Blind SSRF in RSS feeds and planning (CVE-2025-52567)
- XSS and open redirection in planning (CVE-2025-52897)
- Mail receiver credentials exfiltration (CVE-2025-53008)
- Reservations modification by unauthorized user (CVE-2025-53357)
- Access to unallowed items information through external links (CVE-2025-53113)
- Data exposure to non allowed users (CVE-2025-53111)
- Data removal from allowed users (CVE-2025-53112)
- Unauthorized rules execution order update (CVE-2025-53105)
Nous tenons à remercier toutes les personnes qui ont contribué à cette nouvelle version et tous ceux qui contribuent régulièrement au projet GLPI !
