Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en glpi de glpi-project (CVE-2026-32312)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/05/2026
Última modificación:
24/07/2026

Descripción

GLPI es un paquete de software gratuito de gestión de activos y TI. En las versiones 11.0.0 a la 11.0.6, un usuario autenticado con permiso de LECTURA de formularios puede exportar la estructura de formularios no autorizados. Este problema ha sido solucionado en la versión 11.0.7.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.0.7 (excluyendo)