CVE-2019-13335
- EPSS 0.59%
- Veröffentlicht 02.10.2019 12:15:11
- Zuletzt bearbeitet 21.11.2024 04:24:44
SalesAgility SuiteCRM 7.10.x 7.10.19 and 7.11.x before and 7.11.7 has SSRF.
CVE-2019-14454
- EPSS 0.53%
- Veröffentlicht 02.10.2019 12:15:11
- Zuletzt bearbeitet 21.11.2024 04:26:46
SuiteCRM 7.11.x and 7.10.x before 7.11.8 and 7.10.20 is vulnerable to vertical privilege escalation.
CVE-2019-14752
- EPSS 0.26%
- Veröffentlicht 30.09.2019 13:15:10
- Zuletzt bearbeitet 21.11.2024 04:27:16
SuiteCRM 7.10.x and 7.11.x before 7.10.20 and 7.11.8 has XSS.
CVE-2019-16922
- EPSS 0.24%
- Veröffentlicht 27.09.2019 16:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:20
SuiteCRM 7.10.x before 7.10.20 and 7.11.x before 7.11.8 allows unintended public exposure of files.
CVE-2019-12598
- EPSS 0.35%
- Veröffentlicht 07.06.2019 18:29:00
- Zuletzt bearbeitet 21.11.2024 04:23:10
SuiteCRM 7.8.x before 7.8.30, 7.10.x before 7.10.17, and 7.11.x before 7.11.5 allows SQL Injection (issue 1 of 3).
CVE-2019-12599
- EPSS 0.35%
- Veröffentlicht 07.06.2019 18:29:00
- Zuletzt bearbeitet 21.11.2024 04:23:10
SuiteCRM 7.10.x before 7.10.17 and 7.11.x before 7.11.5 allows SQL Injection.
CVE-2019-12600
- EPSS 0.35%
- Veröffentlicht 07.06.2019 18:29:00
- Zuletzt bearbeitet 21.11.2024 04:23:10
SuiteCRM 7.8.x before 7.8.30, 7.10.x before 7.10.17, and 7.11.x before 7.11.5 allows SQL Injection (issue 2 of 3).
CVE-2019-12601
- EPSS 0.35%
- Veröffentlicht 07.06.2019 18:29:00
- Zuletzt bearbeitet 21.11.2024 04:23:10
SuiteCRM 7.8.x before 7.8.30, 7.10.x before 7.10.17, and 7.11.x before 7.11.5 allows SQL Injection (issue 3 of 3).
CVE-2018-20816
- EPSS 0.15%
- Veröffentlicht 05.04.2019 16:29:00
- Zuletzt bearbeitet 21.11.2024 04:02:14
An XSS combined with CSRF vulnerability discovered in SalesAgility SuiteCRM 7.x before 7.8.24 and 7.10.x before 7.10.11 leads to cookie stealing, aka session hijacking. This issue affects the "add dashboard pages" feature where users can receive a ma...
CVE-2019-6506
- EPSS 0.37%
- Veröffentlicht 02.04.2019 22:29:00
- Zuletzt bearbeitet 21.11.2024 04:46:35
SuiteCRM before 7.8.28, 7.9.x and 7.10.x before 7.10.15, and 7.11.x before 7.11.3 allows SQL Injection.