CVE-2020-28956
- EPSS 0.21%
- Veröffentlicht 22.10.2021 20:15:10
- Zuletzt bearbeitet 21.11.2024 05:23:22
Multiple cross-site scripting (XSS) vulnerabilities in the Sales module of SugarCRM v6.5.18 allows attackers to execute arbitrary web scripts or HTML via crafted payloads entered into the primary address state or alternate address state input fields.
CVE-2020-28955
- EPSS 0.21%
- Veröffentlicht 22.10.2021 20:15:10
- Zuletzt bearbeitet 21.11.2024 05:23:22
SugarCRM v6.5.18 was discovered to contain a cross-site scripting (XSS) vulnerability in the Create Employee module. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the First Name or Last Name inp...
CVE-2020-7472
- EPSS 1.2%
- Veröffentlicht 12.11.2020 18:15:16
- Zuletzt bearbeitet 21.11.2024 05:37:12
An authorization bypass and PHP local-file-include vulnerability in the installation component of SugarCRM before 8.0, 8.0 before 8.0.7, 9.0 before 9.0.4, and 10.0 before 10.0.0 allows for unauthenticated remote code execution against a configured Su...
CVE-2020-17373
- EPSS 1.17%
- Veröffentlicht 12.08.2020 13:15:10
- Zuletzt bearbeitet 21.11.2024 05:07:58
SugarCRM before 10.1.0 (Q3 2020) allows SQL Injection.
CVE-2020-17372
- EPSS 0.49%
- Veröffentlicht 12.08.2020 13:15:10
- Zuletzt bearbeitet 21.11.2024 05:07:57
SugarCRM before 10.1.0 (Q3 2020) allows XSS.
CVE-2012-0694
- EPSS 83.79%
- Veröffentlicht 29.10.2019 21:15:10
- Zuletzt bearbeitet 21.11.2024 01:35:33
SugarCRM CE <= 6.3.1 contains scripts that use "unserialize()" with user controlled input which allows remote attackers to execute arbitrary PHP code.
CVE-2019-17314
- EPSS 0.57%
- Veröffentlicht 07.10.2019 16:15:13
- Zuletzt bearbeitet 21.11.2024 04:32:04
SugarCRM before 8.0.4 and 9.x before 9.0.2 allows directory traversal in the Configurator module by an Admin user.
CVE-2019-17313
- EPSS 0.63%
- Veröffentlicht 07.10.2019 16:15:13
- Zuletzt bearbeitet 21.11.2024 04:32:04
SugarCRM before 8.0.4 and 9.x before 9.0.2 allows directory traversal in the Studio module by a Developer user.
CVE-2019-17312
- EPSS 0.63%
- Veröffentlicht 07.10.2019 16:15:13
- Zuletzt bearbeitet 21.11.2024 04:32:03
SugarCRM before 8.0.4 and 9.x before 9.0.2 allows directory traversal in the file function by a Regular user.
CVE-2019-17311
- EPSS 0.63%
- Veröffentlicht 07.10.2019 16:15:13
- Zuletzt bearbeitet 21.11.2024 04:32:03
SugarCRM before 8.0.4 and 9.x before 9.0.2 allows directory traversal in the attachment function by a Regular user.