Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en glpi de glpi-project (CVE-2026-42318)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

GLPI es un paquete de software gratuito de gestión de activos y TI. A partir de la versión 9.5.0 y antes de las versiones 10.0.25 y 11.0.7, los usuarios con privilegios bajos y acceso a la planificación pueden eliminar cualquier objeto en GLPI. Actualice a la versión 11.0.7 o 10.0.25 para recibir un parche. Como solución alternativa, deshabilite los derechos de eliminación para la planificación del usuario.

Referencias a soluciones, herramientas e información