Salesagility

Suite CRM

105 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.8%
  • Veröffentlicht 07.03.2022 13:15:07
  • Zuletzt bearbeitet 21.11.2024 06:39:19

SQL Injection in GitHub repository salesagility/suitecrm prior to 7.12.5.

Exploit
  • EPSS 4.61%
  • Veröffentlicht 28.01.2022 17:15:15
  • Zuletzt bearbeitet 21.11.2024 06:33:13

SuiteCRM before 7.12.3 and 8.x before 8.0.2 allows remote code execution.

  • EPSS 1.07%
  • Veröffentlicht 28.01.2022 17:15:15
  • Zuletzt bearbeitet 21.11.2024 06:33:13

SuiteCRM before 7.12.3 and 8.x before 8.0.2 allows local file inclusion.

  • EPSS 2.19%
  • Veröffentlicht 28.01.2022 17:15:15
  • Zuletzt bearbeitet 21.11.2024 06:33:13

SuiteCRM before 7.12.3 and 8.x before 8.0.2 allows PHAR deserialization that can lead to remote code execution.

  • EPSS 1.03%
  • Veröffentlicht 12.01.2022 20:15:08
  • Zuletzt bearbeitet 21.11.2024 06:26:30

SuiteCRM through 7.11.21 is vulnerable to CSRF, with resultant remote code execution, via the UpgradeWizard functionality, if a PHP file is included in a ZIP archive.

  • EPSS 1.12%
  • Veröffentlicht 28.12.2021 14:15:07
  • Zuletzt bearbeitet 21.11.2024 06:33:14

A persistent cross-site scripting (XSS) issue in the web interface of SuiteCRM before 7.10.35, and 7.11.x and 7.12.x before 7.12.2, allows a remote attacker to introduce arbitrary JavaScript via attachments upload, a different vulnerability than CVE-...

Exploit
  • EPSS 2.2%
  • Veröffentlicht 19.12.2021 09:15:06
  • Zuletzt bearbeitet 21.11.2024 06:31:50

SuiteCRM before 7.12.2 and 8.x before 8.0.1 allows authenticated SQL injection via the Tooltips action in the Project module, involving resource_id and start_date.

Exploit
  • EPSS 58.95%
  • Veröffentlicht 22.10.2021 19:15:08
  • Zuletzt bearbeitet 21.11.2024 06:28:12

SuiteCRM before 7.11.19 allows remote code execution via the system settings Log File Name setting. In certain circumstances involving admin account takeover, logger_file_name can refer to an attacker-controlled PHP file under the web root, because o...

  • EPSS 1.77%
  • Veröffentlicht 04.10.2021 17:15:08
  • Zuletzt bearbeitet 21.11.2024 06:26:29

SuiteCRM before 7.10.33 and 7.11.22 allows information disclosure via Directory Traversal. An attacker can partially include arbitrary files via the file_name parameter of the Step3 import functionality.

  • EPSS 1.77%
  • Veröffentlicht 04.10.2021 17:15:08
  • Zuletzt bearbeitet 21.11.2024 06:26:30

SuiteCRM before 7.10.33 and 7.11.22 allows information disclosure via Directory Traversal. An attacker can partially include arbitrary files via the importFile parameter of the RefreshMapping import functionality.