Cross-site scripting in GLPI - #VU153888
Published: October 7, 2026
Vulnerability details
The vulnerability allows a remote user to perform cross-site scripting attacks.
The vulnerability exists due to improper neutralization of input during web page generation in the form illustration import feature when processing imported form data. A remote privileged user can inject arbitrary content into a form's custom illustration via a JSON import to perform cross-site scripting attacks.
Exploitation requires form import permissions.