Deux nouvelles versions de GLPI sont disponibles !
Aujourd'hui, nous publions les versions 11.0.5 et 10.0.23. Ces mises à jour contiennent des correctifs de sécurité ; nous vous encourageons à les installer.
De nombreux correctifs ont également été apportés ; consultez les journaux des modifications pour plus de détails :
Vous pouvez télécharger les nouvelles archives sur GitHub :
Vous trouverez ci-dessous la liste des failles de sécurité corrigées dans ces versions correctives :
- [SECURITY - MODERATE - 10.0] Authenticated SQL Injection (CVE-2026-22044)
- [SECURITY - MODERATE - 10.0 & 11.0] Session stealing on externally authenticated user change (CVE-2026-23624)
- [SECURITY - HIGH - 11.0] Remote Code Execution via malicious upload (CVE-2026-22248)
- [SECURITY - MODERATE - 11.0] SSRF via Webhooks (CVE-2026-22247)
Nous tenons à remercier toutes les personnes qui ont contribué à cette nouvelle version ainsi que tous ceux qui contribuent régulièrement au projet GLPI !
Cordialement.
