CVE-2019-18782
- EPSS 0.87%
- Veröffentlicht 20.03.2020 01:15:24
- Zuletzt bearbeitet 21.11.2024 04:33:33
SuiteCRM 7.10.x prior to 7.10.21 and 7.11.x prior to 7.11.9 does not correctly implement the .htaccess protection mechanism.
CVE-2020-8787
- EPSS 0.88%
- Veröffentlicht 16.03.2020 22:15:15
- Zuletzt bearbeitet 21.11.2024 05:39:26
SuiteCRM 7.10.x versions prior to 7.10.23 and 7.11.x versions prior to 7.11.11 allow for an invalid Bean ID to be submitted.
CVE-2020-8783
- EPSS 1.05%
- Veröffentlicht 16.03.2020 22:15:14
- Zuletzt bearbeitet 21.11.2024 05:39:25
SuiteCRM 7.10.x versions prior to 7.10.23 and 7.11.x versions prior to 7.11.11 allow SQL Injection (issue 1 of 4).
CVE-2020-8784
- EPSS 1.11%
- Veröffentlicht 16.03.2020 22:15:14
- Zuletzt bearbeitet 21.11.2024 05:39:25
SuiteCRM 7.10.x versions prior to 7.10.23 and 7.11.x versions prior to 7.11.11 allow SQL Injection (issue 2 of 4).
CVE-2020-8785
- EPSS 1.05%
- Veröffentlicht 16.03.2020 22:15:14
- Zuletzt bearbeitet 21.11.2024 05:39:26
SuiteCRM 7.10.x versions prior to 7.10.23 and 7.11.x versions prior to 7.11.11 allow SQL Injection (issue 3 of 4).
CVE-2020-8786
- EPSS 1.05%
- Veröffentlicht 16.03.2020 22:15:14
- Zuletzt bearbeitet 21.11.2024 05:39:26
SuiteCRM 7.10.x versions prior to 7.10.23 and 7.11.x versions prior to 7.11.11 allow SQL Injection (issue 4 of 4).
CVE-2020-8801
- EPSS 2.81%
- Veröffentlicht 13.02.2020 16:15:14
- Zuletzt bearbeitet 21.11.2024 05:39:28
SuiteCRM through 7.11.11 allows PHAR Deserialization.
CVE-2020-8802
- EPSS 2.61%
- Veröffentlicht 13.02.2020 16:15:14
- Zuletzt bearbeitet 21.11.2024 05:39:28
SuiteCRM through 7.11.11 has Incorrect Access Control via action_saveHTMLField Bean Manipulation.
CVE-2020-8803
- EPSS 3.31%
- Veröffentlicht 13.02.2020 16:15:14
- Zuletzt bearbeitet 21.11.2024 05:39:28
SuiteCRM through 7.11.11 allows Directory Traversal to include arbitrary .php files within the webroot via add_to_prospect_list.
CVE-2020-8804
- EPSS 1.39%
- Veröffentlicht 13.02.2020 16:15:14
- Zuletzt bearbeitet 21.11.2024 05:39:28
SuiteCRM through 7.11.10 allows SQL Injection via the SOAP API, the EmailUIAjax interface, or the MailMerge module.