CVE-2026-22248

GLPI is an open-source asset and IT management software package that provides ITIL Service Desk features, licenses tracking and software auditing. From 11.0.0 to before 11.0.5, an authenticated technician user can upload a malicious file and trigger its execution through an unsafe PHP instantiation. This vulnerability is fixed in 11.0.5.
Configurations

Configuration 1 (hide)

cpe:2.3:a:teclib-edition:glpi:*:*:*:*:*:*:*:*

History

20 Mar 2026, 14:29

Type Values Removed Values Added
Summary
  • (es) GLPI es un paquete de software de código abierto para la gestión de activos y TI que proporciona características de Service Desk ITIL, seguimiento de licencias y auditoría de software. Desde la versión 11.0.0 hasta antes de la 11.0.5, un usuario técnico autenticado puede cargar un archivo malicioso y desencadenar su ejecución a través de una instanciación PHP insegura. Esta vulnerabilidad está corregida en la versión 11.0.5.
First Time Teclib-edition
Teclib-edition glpi
CPE cpe:2.3:a:teclib-edition:glpi:*:*:*:*:*:*:*:*
References () https://github.com/glpi-project/glpi/security/advisories/GHSA-c9q3-mcxq-9vr4 - () https://github.com/glpi-project/glpi/security/advisories/GHSA-c9q3-mcxq-9vr4 - Vendor Advisory

11 Mar 2026, 16:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-11 16:16

Updated : 2026-03-20 14:29


NVD link : CVE-2026-22248

Mitre link : CVE-2026-22248

CVE.ORG link : CVE-2026-22248


JSON object : View

Products Affected

teclib-edition

  • glpi
CWE
CWE-502

Deserialization of Untrusted Data