VYPR

DataInjection Plugin

by Glpi Project

CVEs (1)

  • CVE-2026-11321Jul 10, 2026
    risk 0.00cvss epss 0.00

    The DataInjection plugin for GLPI 2.15.6 (GLPI 11 builds) concatenates user-supplied CSV field values directly into SQL queries during CSV import, without parameterization or escaping, resulting in authenticated SQL injection. An authenticated user with access to the Data…