Back

MEDIUM

GLPI vulnerable to unauthorized access to restricted Knowledge Base items through the API

Published Dec 16, 2025

Description

GLPI is a free asset and IT management software package. Starting in version 9.1.0 and prior to version 10.0.21, an unauthorized user with an API access can read all knowledge base entries. Users should upgrade to 10.0.21 to receive a patch.

Affected products

Remediation

No remediation recorded yet.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitHub_M
Published Dec 16, 2025
Updated Dec 17, 2025
Reserved Nov 5, 2025
CISA Vulnrichment
Updated Dec 17, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a