Deux nouvelles versions de GLPI sont disponibles !
Le mercredi 3 décembre, les versions 11.0.3 et 10.0.21 ont été publiées, mais peu de temps après, quelques régressions gênantes ont été détectées, nécessitant la sortie de nouvelles versions.
De nombreux correctifs ont également été apportés ; consultez les journaux des modifications pour plus de détails :
Vous pouvez télécharger les nouvelles archives sur GitHub :
Vous trouverez ci-dessous la liste des failles de sécurité corrigées dans ces versions correctives :
- [SECURITY - HIGH - 11.0/10.0] Unauthorized access to documents (CVE-2025-64516)
- [SECURITY - HIGH - 11.0] Unauthenticated SQL injection (CVE-2025-66417)
- [SECURITY - MODERATE - 10.0] Unauthenticated Stored XSS through the inventory endpoint (CVE-2025-59935)
- [SECURITY - MODERATE - 10.0] Unauthorized access to Knowledge Base items through the API (CVE-2025-64520)
Nous tenons à remercier toutes les personnes qui ont contribué à cette nouvelle version et tous ceux qui contribuent régulièrement au projet GLPI !
Cordialement.
