W najnowszym wydaniu GLPI 11.0.5 skupiono się na poprawie bezpieczeństwa i stabilności. Aktualizacja zawiera ważne poprawki bezpieczeństwa, które eliminują m.in. podatności związane z kradzieżą sesji, zdalnym wykonaniem kodu oraz błędy w webhookach i mechanizmach uwierzytelniania.
Najważniejsze poprawki w wydaniu GLPI 11.0.5:
• Naprawiono lukę umożliwiającą kradzież sesji przy zmianie użytkownika w zewnętrznym uwierzytelnianiu (CVE-2026-23624).
• Usunięto problem umożliwiający zdalne wykonanie kodu poprzez złośliwy upload (CVE-2026-22248).
• Zlikwidowano SSRF przez web hooki, co poprawia bezpieczeństwo integracji (CVE-2026-22247).
Oprócz tego wprowadzono liczne drobne poprawki błędów, o których szczegóły można przeczytać w pełnym changelogu na GitHub.
Aktualizacja jest rekomendowana dla wszystkich środowisk produkcyjnych, by zapewnić wyższy poziom ochrony i płynniejsze działanie systemu.
