Exposição de GLPI

CRM, Web frameworks
37
score de exposição
102
sites usam
0
em exploração
8
críticos
Análise Vexday

Com 163 CVEs catalogadas e nenhuma entrada confirmada no catálogo CISA KEV, o GLPI apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que indica ausência de evidências públicas de exploração confirmada no momento. No entanto, o escore EPSS de aproximadamente 0,86 associado a CVE-2025-24799 é notavelmente elevado, sinalizando alta probabilidade estimada de exploração iminente para essa vulnerabilidade específica — o que merece atenção prioritária nas equipes de patch management. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão consistente em aplicações web de gestão como o GLPI e que frequentemente serve como vetor para escalada de ataques mais complexos. As 13 CVEs surgidas nos últimos 90 dias, somadas às 8 de severidade crítica, indicam uma superfície de ataque em expansão contínua que exige monitoramento ativo do ciclo de atualizações do produto.

CVEs

164 resultados
CVE-2024-27930MEDIUMSensitive fields access through dropdowns in GLPIEPSS 1.1%CVE-2021-39213MEDIUMIP restriction on GLPI API Bypass with custom header injectionEPSS 1.1%CVE-2023-42462HIGHFile deletion through document upload process in GLPIEPSS 1.0%CVE-2020-11033MEDIUMAble to read any token through API user endpoint in GLPIEPSS 1.0%CVE-2020-15226MEDIUMSQL Injection in GLPI Search APIEPSS 1.0%CVE-2020-11032HIGHSQL injection on addme_observer and addme_assign in GLPIEPSS 1.0%CVE-2021-39210MEDIUMAutologin cookie accessible by scriptsEPSS 1.0%CVE-2020-15217MEDIUMUser data exposure in GLPIEPSS 1.0%CVE-2022-31068MEDIUMSensitive Data Exposure on Refused Inventory Files in GLPIEPSS 0.9%CVE-2021-21313MEDIUMXSS on tabsEPSS 0.9%CVE-2023-42461MEDIUMSQL injection in ITIL actors in GLPIEPSS 0.9%CVE-2024-23645MEDIUMGLPI reflected XSS in reports pagesEPSS 0.9%CVE-2023-51446MEDIUMGLPI LDAP Injection during authenticationEPSS 0.9%CVE-2022-35946MEDIUMSQL injection through plugin controller in GLPIEPSS 0.9%CVE-2021-21255MEDIUMentities switch IDOREPSS 0.9%CVE-2023-22500HIGHglpi Unauthorized access to inventory filesEPSS 0.9%CVE-2023-42802CRITICALGLPI vulnerable to unallowed PHP script executionEPSS 0.8%CVE-2022-31143MEDIUMLeak of sensitive information through login page error in GLPIEPSS 0.8%CVE-2023-28634HIGHGLPI vulnerable to Privilege Escalation from Technician to Super-AdminEPSS 0.8%CVE-2024-27914MEDIUMReflected Cross-Site Scripting (XSS) in search engine when debug mode is enabled in GLPIEPSS 0.8%