Exposição de GLPI

CRM, Web frameworks
47
score de exposição
132
sites usam
0
em exploração
8
críticos
Análise Vexday

Com 163 CVEs catalogadas e nenhuma entrada confirmada no catálogo CISA KEV, o GLPI apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que indica ausência de evidências públicas de exploração confirmada no momento. No entanto, o escore EPSS de aproximadamente 0,86 associado a CVE-2025-24799 é notavelmente elevado, sinalizando alta probabilidade estimada de exploração iminente para essa vulnerabilidade específica — o que merece atenção prioritária nas equipes de patch management. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão consistente em aplicações web de gestão como o GLPI e que frequentemente serve como vetor para escalada de ataques mais complexos. As 13 CVEs surgidas nos últimos 90 dias, somadas às 8 de severidade crítica, indicam uma superfície de ataque em expansão contínua que exige monitoramento ativo do ciclo de atualizações do produto.

CVEs

164 resultados
CVE-2025-24801HIGHGLPI allows authenticated remote code executionEPSS 18.3%CVE-2013-2227GLPI 0.83.7 has Local File Inclusion in common.tabs.php.EPSS 13.0%CVE-2026-26026CRITICALGLPI has a Server-Side Template Injection via Double-CompilationEPSS 11.3%CVE-2020-11060HIGHRemote Code Execution in GLPIEPSS 10.9%CVE-2026-26263HIGHGLPI has an Unauthenticated SQL Injection via Search engineEPSS 8.7%CVE-2022-31056CRITICALSQL injection with _actor parameter in GLPIEPSS 8.6%CVE-2020-11034MEDIUMbypass of manageRedirect in GLPIEPSS 7.6%CVE-2021-39211MEDIUMDisclosure of GLPI and server information in telemetry endpointEPSS 4.7%CVE-2021-21327MEDIUMUnsafe Reflection in getItemForItemtype()EPSS 2.3%CVE-2020-5248HIGHPublic GLPIKEY can be used to decrypt any data in GLPIEPSS 1.4%CVE-2021-21324MEDIUMInsecure Direct Object Reference (IDOR) on "Solutions"EPSS 1.4%CVE-2021-3486GLPi 9.5.4 does not sanitize the metadata. This way its possible to insert XSS into plugins to execute JavaScript code.EPSS 1.4%CVE-2021-21326HIGHHorizontal Privilege EscalationEPSS 1.4%CVE-2023-46726HIGHGLPI Remote code execution from LDAP server configuration form on PHP 7.4EPSS 1.3%CVE-2022-24867HIGHLDAP password exposure in glpiEPSS 1.3%CVE-2024-43416HIGHGLPI vulnerable to enumeration of users' email addresses by unauthenticated userEPSS 1.2%CVE-2020-15108HIGHSQL Injection in glpiEPSS 1.2%CVE-2020-26212HIGHAny GLPI CalDAV calendars is read-only for every authenticated userEPSS 1.2%CVE-2020-15176HIGHSQL injection in GLPIEPSS 1.1%CVE-2024-27930MEDIUMSensitive fields access through dropdowns in GLPIEPSS 1.1%