PT-2026-6102 · Glpi+1 · Glpi+1

·

CVE-2026-22044

·

Publicado

2026-02-04

·

Atualizado

2026-03-19

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas GLPI versões 0.85 a 10.0.22
Descrição O GLPI é um software de gestão de ativos e TI. Um usuário autenticado pode executar uma injeção SQL. Isso permite acesso não autorizado ou modificação de dados dentro do sistema.
Recomendações Atualize para a versão 10.0.23 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05697
CVE-2026-22044
GHSA-569Q-J526-W385

Produtos afetados

Glpi
Red Os