Exposición de GLPI

CRM, Web frameworks
47
score de exposición
132
sitios usan
0
en explotación
8
críticos
Análisis Vexday

Com 163 CVEs catalogadas e nenhuma entrada confirmada no catálogo CISA KEV, o GLPI apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que indica ausência de evidências públicas de exploração confirmada no momento. No entanto, o escore EPSS de aproximadamente 0,86 associado a CVE-2025-24799 é notavelmente elevado, sinalizando alta probabilidade estimada de exploração iminente para essa vulnerabilidade específica — o que merece atenção prioritária nas equipes de patch management. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão consistente em aplicações web de gestão como o GLPI e que frequentemente serve como vetor para escalada de ataques mais complexos. As 13 CVEs surgidas nos últimos 90 dias, somadas às 8 de severidade crítica, indicam uma superfície de ataque em expansão contínua que exige monitoramento ativo do ciclo de atualizações do produto.

CVEs

164 resultados
CVE-2024-47759MEDIUMGLPI has a stored XSS via document uploadEPSS 0.4%CVE-2023-41888MEDIUMPhishing through a login page malicious URL in GLPIEPSS 0.4%CVE-2025-21619HIGHGLPI allows SQL injection through the rules configurationEPSS 0.4%CVE-2022-39372LOWStored Cross-Site Scripting (XSS) in user information in GLPIEPSS 0.4%CVE-2024-43418MEDIUMGLPI has multiple reflected XSSEPSS 0.4%CVE-2026-29047HIGHGLPI has an Authenticated SQL Injection via log exportsEPSS 0.4%CVE-2022-39234MEDIUMuser session persists even after permanently deleting account in GLPIEPSS 0.4%CVE-2026-23624MEDIUMGLPI is vulnerable to session stealing on externally authenticated user changeEPSS 0.4%CVE-2025-53105HIGHGLPI permits unauthorized rules execution orderEPSS 0.4%CVE-2024-43417MEDIUMReflected XSS in Software formEPSS 0.4%CVE-2024-38370MEDIUMGLPI allows API document download without rightsEPSS 0.4%CVE-2025-21627MEDIUMGLPI Cross-site Scripting vulnerabilityEPSS 0.3%CVE-2026-42317HIGHGLPI vulnerable to arbitrary files deletion by technicianEPSS 0.3%CVE-2026-42321HIGHGLPI has stored XSS in asset locksEPSS 0.3%CVE-2026-25936MEDIUMGLPI Vulnerable to Authenticated SQL InjectionEPSS 0.3%CVE-2024-45609MEDIUMGLPI has a Reflected XSS in /front/stat.graph.phpEPSS 0.3%CVE-2024-45610MEDIUMGLPI has a reflected XSS in ajax/cable.phpEPSS 0.3%CVE-2020-11031HIGHInsecure encryption algorithm in GLPIEPSS 0.3%CVE-2026-22247MEDIUMGLPI is Vulnerable to SSRF via WebhooksEPSS 0.3%CVE-2023-53943MEDIUMGLPI 9.5.7 Username Enumeration Vulnerability via Lost Password EndpointEPSS 0.3%