PT-2025-45524 · Suitecrm · Suitecrm
CVE-2025-64491
·
Publicado
2025-11-04
·
Atualizado
2025-11-08
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do SuiteCRM 7.14.7 e abaixo
Descrição
O SuiteCRM é um aplicativo de software de Gerenciamento de Relacionamento com o Cliente (CRM) de código aberto. As versões 7.14.7 e abaixo estão suscetíveis a Cross-Site Scripting (XSS) refletido não autenticado. A exploração dessa vulnerabilidade pode resultar na tomada completa da conta, potencialmente alcançada mediante a modificação do formulário de login para redirecionar credenciais para um servidor controlado pelo atacante. A exploração bem-sucedida requer que uma vítima abra um link malicioso especialmente criado, que pode ser divulgado por meio de métodos como phishing ou redes sociais.
Recomendações
Atualize para a versão 7.14.8 ou posterior do SuiteCRM.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suitecrm