PT-2025-32235 · Suitecrm · Suitecrm
Parnuski
·
Publicado
2025-08-06
·
Atualizado
2025-08-14
·
CVE-2025-54788
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do SuiteCRM anteriores à 7.14.7
Descrição
O SuiteCRM é uma aplicação de software de Gerenciamento de Relacionamento com o Cliente (CRM) de código aberto e pronta para o ambiente corporativo. O módulo InboundEmail permite a execução arbitrária de consultas no banco de dados de backend, levando à injeção de SQL. Isso pode ter implicações de amplo alcance na confidencialidade, integridade e disponibilidade, pois os dados do banco de dados podem ser recuperados, modificados ou totalmente removidos.
Recomendações
Atualize o SuiteCRM para a versão 7.14.7.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suitecrm