← Back to CVE search

CVE-2026-32312

GLPI

Description

GLPI is a free asset and IT management software package. In versions 11.0.0 through 11.0.6, an authenticated user with forms READ permission can export the structure of unauthorized forms. This issue has been fixed in version 11.0.7.

CVSS 4.3EPSS 0.217%Risk 0.44
View source
Published
2026-05-19 00:16:37
Affected versions
>=11.0.0,<11.0.7
Type
Core software
Last modified
2026-07-24 13:10:00
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N