PT-2026-29685 · Unknown · Sourcecodester Customer Relationship Management System

Hemant Raj Bhati

·

Publicado

2026-04-02

·

Atualizado

2026-04-02

·

CVE-2026-5325

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions SourceCodester Simple Customer Relationship Management System versão 1.0
Description Existe uma vulnerabilidade de scripting entre sites devido à manipulação do argumento Description no processamento do arquivo '/create-ticket.php' dentro do componente Create Ticket. Isso permite a exploração remota e a exploração foi divulgada publicamente.
Recommendations Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5325

Produtos afetados

Sourcecodester Customer Relationship Management System