Vtiger

Vtiger Crm

71 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 21.05.2025 00:00:00
  • Zuletzt bearbeitet 10.06.2025 19:34:41

A vulnerability in Vtiger CRM Open Source Edition v8.3.0 allows an attacker with admin privileges to execute arbitrary PHP code by exploiting the ZIP import functionality in the Module Import feature.

  • EPSS 0.04%
  • Veröffentlicht 21.05.2025 00:00:00
  • Zuletzt bearbeitet 10.06.2025 19:34:54

A Stored Cross-Site Scripting (XSS) vulnerability exists in Vtiger CRM Open Source Edition v8.3.0, exploitable via the Services Import feature. An attacker can craft a malicious CSV file containing an XSS payload, mapped to the Service Name field. Wh...

Exploit
  • EPSS 0.03%
  • Veröffentlicht 10.01.2025 18:15:22
  • Zuletzt bearbeitet 17.04.2025 02:38:37

Vtiger CRM v.6.1 and before is vulnerable to Cross Site Scripting (XSS) via the Documents module and function uploadAndSaveFile in CRMEntity.php.

Exploit
  • EPSS 0.16%
  • Veröffentlicht 14.10.2024 14:15:11
  • Zuletzt bearbeitet 30.10.2024 14:32:43

Vtiger CRM v8.2.0 has a HTML Injection vulnerability in the module parameter. Authenticated users can inject arbitrary HTML.

  • EPSS 1.66%
  • Veröffentlicht 29.08.2024 18:15:14
  • Zuletzt bearbeitet 03.09.2024 18:33:51

A reflected cross-site scripting (XSS) vulnerability in the viewname parameter in the index page of vTiger CRM 7.4.0 allows attackers to execute arbitrary code in the context of a user's browser via injecting a crafted payload.

  • EPSS 0.75%
  • Veröffentlicht 29.08.2024 18:15:14
  • Zuletzt bearbeitet 03.09.2024 18:34:36

A reflected cross-site scripting (XSS) vulnerability in the parent parameter in the index page of vTiger CRM 7.4.0 allows attackers to execute arbitrary code in the context of a user's browser via injecting a crafted payload.

  • EPSS 0.75%
  • Veröffentlicht 29.08.2024 18:15:14
  • Zuletzt bearbeitet 03.09.2024 18:33:38

A reflected cross-site scripting (XSS) vulnerability in the tag parameter in the index page of vTiger CRM 7.4.0 allows attackers to execute arbitrary code in the context of a user's browser via injecting a crafted payload.

  • EPSS 0.29%
  • Veröffentlicht 29.08.2024 18:15:14
  • Zuletzt bearbeitet 25.03.2025 17:16:09

An Open Redirect vulnerability in the page parameter of vTiger CRM v7.4.0 allows attackers to redirect users to a malicious site via a crafted URL.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 16.08.2024 17:15:15
  • Zuletzt bearbeitet 28.04.2025 14:09:10

VTiger CRM <= 8.1.0 does not correctly check user privileges. A low-privileged user can interact directly with the "Migration" administrative module to disable arbitrary modules.

Exploit
  • EPSS 0.09%
  • Veröffentlicht 16.08.2024 17:15:15
  • Zuletzt bearbeitet 28.04.2025 14:10:13

VTiger CRM <= 8.1.0 does not properly sanitize user input before using it in a SQL statement, leading to a SQL Injection in the "CompanyDetails" operation of the "MailManager" module.