Exposição de GLPI

CRM, Web frameworks
47
score de exposição
132
sites usam
0
em exploração
8
críticos
Análise Vexday

Com 163 CVEs catalogadas e nenhuma entrada confirmada no catálogo CISA KEV, o GLPI apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que indica ausência de evidências públicas de exploração confirmada no momento. No entanto, o escore EPSS de aproximadamente 0,86 associado a CVE-2025-24799 é notavelmente elevado, sinalizando alta probabilidade estimada de exploração iminente para essa vulnerabilidade específica — o que merece atenção prioritária nas equipes de patch management. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão consistente em aplicações web de gestão como o GLPI e que frequentemente serve como vetor para escalada de ataques mais complexos. As 13 CVEs surgidas nos últimos 90 dias, somadas às 8 de severidade crítica, indicam uma superfície de ataque em expansão contínua que exige monitoramento ativo do ciclo de atualizações do produto.

CVEs

164 resultados
CVE-2025-24799HIGHGLPI allows unauthenticated SQL injection through the inventory endpointEPSS 86.1%CVE-2020-15175HIGHUnauthenticated File Deletion in GLPIEPSS 71.4%CVE-2023-46727HIGHGLPI SQL injection through inventory agent requestEPSS 67.5%CVE-2024-29889HIGHGLPI contains an SQL injection through the saved searchesEPSS 63.0%CVE-2024-31456HIGHGLPI contains an authenticated SQL injectionEPSS 59.1%CVE-2024-27096HIGHSQL Injection in through the search engineEPSS 58.8%CVE-2022-31061CRITICALSQL injection on login page in GLPIEPSS 50.9%CVE-2023-35924HIGHGLPI vulnerable to SQL injection via inventory agent requestEPSS 50.7%CVE-2023-36808HIGHGLPI vulnerable to SQL injection through Computer Virtual Machine informationEPSS 47.8%CVE-2024-40638HIGHGLPI allows account takeover via SQL Injection in AJAX scriptsEPSS 36.7%CVE-2024-27098MEDIUMBlind Server-Side Request Forgery (SSRF) using Arbitrary Object Instantiation in GLPIEPSS 35.7%CVE-2022-39323HIGHSQL Injection on REST API in GLPIEPSS 34.3%CVE-2023-41323MEDIUMUsers login enumeration by unauthenticated user in GLPIEPSS 33.9%CVE-2023-41320HIGHAccount takeover via SQL Injection in UI layout preferences in GLPIEPSS 31.9%CVE-2023-41326HIGHAccount takeover via Kanban feature in GLPIEPSS 31.0%CVE-2023-43813MEDIUMglpi Authenticated SQL InjectionEPSS 30.9%CVE-2024-27937MEDIUMglpi Users emails enumerationEPSS 26.9%CVE-2024-37149HIGHGLPI allows remote code execution through the plugin loaderEPSS 21.1%CVE-2024-37148HIGHGLPI allows account takeover via SQL Injection in AJAX scriptsEPSS 20.2%CVE-2024-50339CRITICALGLPI vulnerable to unauthenticated session hijackingEPSS 19.6%