Vulnerabilidad en GLPI (CVE-2025-53105)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
27/08/2025
Última modificación:
29/08/2025
Descripción
GLPI, acrónimo de Gestionnaire Libre de Parc Informatique, es un paquete de software gratuito de gestión de activos y TI que ofrece funciones de ITIL Service Desk, seguimiento de licencias y auditoría de software. En las versiones 10.0.0 y anteriores a la 10.0.19, un usuario conectado sin permisos de administrador podía cambiar el orden de ejecución de las reglas. Este problema se ha corregido en la versión 10.0.19.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



