PT-2025-32235 · Suitecrm · Suitecrm

Parnuski

·

Publicado

2025-08-06

·

Atualizado

2025-08-14

·

CVE-2025-54788

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do SuiteCRM anteriores à 7.14.7
Descrição O SuiteCRM é uma aplicação de software de Gerenciamento de Relacionamento com o Cliente (CRM) de código aberto e pronta para o ambiente corporativo. O módulo InboundEmail permite a execução arbitrária de consultas no banco de dados de backend, levando à injeção de SQL. Isso pode ter implicações de amplo alcance na confidencialidade, integridade e disponibilidade, pois os dados do banco de dados podem ser recuperados, modificados ou totalmente removidos.
Recomendações Atualize o SuiteCRM para a versão 7.14.7.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09474
CVE-2025-54788
GHSA-V3M9-8WG7-C72X

Produtos afetados

Suitecrm