Plugins GLPI : 15 failles patchées, dont une RCE critique !

Florian BURNEL - ITConnect - 29/06
GLPI alerte sur plusieurs failles dans ses plugins communautaires, dont une RCE critique (CVSS 8,9) dans GenericObject. Les correctifs sont disponibles.

L'éditeur Teclib' a publié ce 29 juin 2026 un avis de sécurité concernant plusieurs de ses plugins communautaires à destination de GLPI. Au sommet de la pile de vulnérabilités, une faille d'exécution de code à distance (RCE) jugée critique dans le plugin GenericObject. Voici l'essentiel à savoir sur ces patchs de sécurité.

Sommaire

  • Une RCE critique dans GenericObject
  • Les autres vulnérabilités
  • GLPI Network Cloud déjà patché

Une RCE critique dans GenericObject

C'est la vulnérabilité à traiter en priorité. Selon l'avis publié par GLPI, le plugin GenericObject, utilisé pour créer des types d'objets et d'actifs personna...
[Courte citation de 8% de l'article original]

Loading...