Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Victor Garcia

#18287de 53,638
14.9CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2022-11437
8.8
2022-01-12
Suitecrm · Suitecrm · CVE-2021-41597
**Nome do software vulnerável e versões afetadas** Versões 7.11.21 e anteriores do SuiteCRM **Descrição** A falha permite a execução remota de código por meio da funcionalidade UpgradeWizard caso um arquivo PHP esteja incluído em um arquivo ZIP. Isso é possibilitado por uma vulnerabilidade CSRF. **Recomendações** Para as versões 7.11.21 e anteriores, atualize para uma versão que contenha uma correção para este problema, a fim de impedir a execução remota de código. Como solução temporária, considere restringir o acesso à funcionalidade UpgradeWizard até que um patch esteja disponível.
PT-2021-24310
6.1
2021-12-28
Bitnami · Suitecrm · CVE-2021-45903
A persistent cross-site scripting (XSS) issue in the web interface of SuiteCRM before 7.10.35, and 7.11.x and 7.12.x before 7.12.2, allows a remote attacker to introduce arbitrary JavaScript via attachments upload, a different vulnerability than CVE-2021-39267 and CVE-2021-39268.