Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25932

Опубликовано: 06 апр. 2026
Источник: nvd
CVSS3: 7.2
CVSS3: 4.8
EPSS Низкий

Описание

GLPI is a Free Asset and IT Management Software package. From 0.60 to before 10.0.24, an authenticated technician user can store an XSS payload in a supplier fields. This vulnerability is fixed in 10.0.24.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:*
Версия от 0.60 (включая) до 10.0.24 (исключая)

EPSS

Процентиль: 20%
0.0028
Низкий

7.2 High

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 7.2
ubuntu
4 месяца назад

GLPI is a Free Asset and IT Management Software package. From 0.60 to before 10.0.24, an authenticated technician user can store an XSS payload in a supplier fields. This vulnerability is fixed in 10.0.24.

CVSS3: 7.2
debian
4 месяца назад

GLPI is a Free Asset and IT Management Software package. From 0.60 to ...

CVSS3: 4.8
fstec
4 месяца назад

Уязвимость системы заявок, инцидентов и инвентаризации компьютерного оборудования GLPI, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольный код1

CVSS3: 4.8
redos
4 месяца назад

Уязвимость glpi

EPSS

Процентиль: 20%
0.0028
Низкий

7.2 High

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79