Deux nouvelles versions de GLPI sont disponibles !
Wednesday, December 3, 11.0.4 and 10.0.22 were shipped, but soon after a few annoying regressions has been detected, and so a need for new releases.
De nombreux correctifs ont également été apportés ; consultez les journaux des modifications pour plus de détails :
Vous pouvez télécharger les nouvelles archives sur GitHub :
Vous trouverez ci-dessous la liste des failles de sécurité corrigées dans ces versions correctives :
- [SECURITY - HIGH - 11.0/10.0] Unauthorized access to documents (CVE-2025-64516)
- [SECURITY - HIGH - 11.0] Unauthenticated SQL injection (CVE-2025-66417)
- [SECURITY - MODERATE - 10.0] Unauthenticated Stored XSS through the inventory endpoint (CVE-2025-59935)
- [SECURITY - MODERATE - 10.0] Unauthorized access to Knowledge Base items through the API (CVE-2025-64520)
Nous tenons à remercier toutes les personnes qui ont contribué à cette nouvelle version et tous ceux qui contribuent régulièrement au projet GLPI !
Cordialement.
