Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GLPI (CVE-2025-53105)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
27/08/2025
Última modificación:
29/08/2025

Descripción

GLPI, acrónimo de Gestionnaire Libre de Parc Informatique, es un paquete de software gratuito de gestión de activos y TI que ofrece funciones de ITIL Service Desk, seguimiento de licencias y auditoría de software. En las versiones 10.0.0 y anteriores a la 10.0.19, un usuario conectado sin permisos de administrador podía cambiar el orden de ejecución de las reglas. Este problema se ha corregido en la versión 10.0.19.