Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

0X101010

#25469de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2025-38319
9.8
2025-09-18
Phpgurukul · Phpgurukul Small Crm · CVE-2025-10664
**Nome do Software Vulnerável e Versões Afetadas** PHPGurukul Small CRM versão 4.0 **Descrição** Existe uma vulnerabilidade de injeção de SQL no PHPGurukul Small CRM 4.0. A vulnerabilidade está localizada no arquivo `/create-ticket.php` dentro de uma função desconhecida. A manipulação do argumento `subject` pode levar à injeção de SQL. O exploit foi divulgado publicamente. **Recomendações** Como solução temporária, considere restringir o acesso ao arquivo `/create-ticket.php` até que uma correção esteja disponível.