PT-2025-45524 · Suitecrm · Suitecrm

CVE-2025-64491

·

Publicado

2025-11-04

·

Atualizado

2025-11-08

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do SuiteCRM 7.14.7 e abaixo
Descrição O SuiteCRM é um aplicativo de software de Gerenciamento de Relacionamento com o Cliente (CRM) de código aberto. As versões 7.14.7 e abaixo estão suscetíveis a Cross-Site Scripting (XSS) refletido não autenticado. A exploração dessa vulnerabilidade pode resultar na tomada completa da conta, potencialmente alcançada mediante a modificação do formulário de login para redirecionar credenciais para um servidor controlado pelo atacante. A exploração bem-sucedida requer que uma vítima abra um link malicioso especialmente criado, que pode ser divulgado por meio de métodos como phishing ou redes sociais.
Recomendações Atualize para a versão 7.14.8 ou posterior do SuiteCRM.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13975
CVE-2025-64491
GHSA-PRFM-6667-X3MV

Produtos afetados

Suitecrm