WordPress · Glpi Inventory Plugin · CVE-2026-25590
**Nome do Software Vulnerável e Versões Afetadas**
Versões do GLPI Inventory Plugin anteriores à 1.6.6
**Descrição**
O GLPI Inventory Plugin gerencia descoberta de rede, inventário, implantação de software e coleta de dados para agentes GLPI. Existe uma vulnerabilidade de cross-site scripting (XSS) refletido nas tarefas. A vulnerabilidade permite que um atacante injete scripts maliciosos em páginas web visualizadas por outros usuários. O problema está presente em versões anteriores à 1.6.6.
**Recomendações**
Atualize para a versão 1.6.6 ou posterior do GLPI Inventory Plugin.