CVE-2026-26001

The GLPI Inventory Plugin handles network discovery, inventory, software deployment, and data collection for GLPI agents. Prior to 1.6.6, non sanitized user input can lend to an SQL injection from reports, with adequate rights. This vulnerability is fixed in 1.6.6.
Configurations

No configuration.

History

18 Mar 2026, 14:52

Type Values Removed Values Added
Summary
  • (es) El plugin de inventario de GLPI gestiona el descubrimiento de red, el inventario, el despliegue de software y la recopilación de datos para los agentes de GLPI. Antes de la versión 1.6.6, la entrada de usuario sin sanear podía dar lugar a una inyección SQL desde informes, con permisos adecuados. Esta vulnerabilidad está corregida en la versión 1.6.6.

18 Mar 2026, 00:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-18 00:16

Updated : 2026-03-18 14:52


NVD link : CVE-2026-26001

Mitre link : CVE-2026-26001

CVE.ORG link : CVE-2026-26001


JSON object : View

Products Affected

No product.

CWE
CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')