Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2862▼ 326 respecto a la semana anterior
Críticas / altas1389▼ 28 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
–

124 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.88%—Salesagility Suitecrm16/3/202017/6/2026
SuiteCRM 7.10.x versions prior to 7.10.23 and 7.11.x versions prior to 7.11.11 allow for an invalid Bean ID to be submitted.
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm16/3/202017/6/2026
SuiteCRM 7.10.x versions prior to 7.10.23 and 7.11.x versions prior to 7.11.11 allow SQL Injection (issue 4 of 4).
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm16/3/202017/6/2026
SuiteCRM 7.10.x versions prior to 7.10.23 and 7.11.x versions prior to 7.11.11 allow SQL Injection (issue 3 of 4).
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm16/3/202017/6/2026
SuiteCRM 7.10.x versions prior to 7.10.23 and 7.11.x versions prior to 7.11.11 allow SQL Injection (issue 2 of 4).
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm16/3/202017/6/2026
SuiteCRM 7.10.x versions prior to 7.10.23 and 7.11.x versions prior to 7.11.11 allow SQL Injection (issue 1 of 4).
ModificadaMedia (6.5)1.4%—Salesagility Suitecrm13/2/202017/6/2026
SuiteCRM through 7.11.10 allows SQL Injection via the SOAP API, the EmailUIAjax interface, or the MailMerge module.
ModificadaCrítica (9.8)3.3%—Salesagility Suitecrm13/2/202017/6/2026
SuiteCRM through 7.11.11 allows Directory Traversal to include arbitrary .php files within the webroot via add_to_prospect_list.
ModificadaCrítica (9.8)2.6%—Salesagility Suitecrm13/2/202017/6/2026
SuiteCRM through 7.11.11 has Incorrect Access Control via action_saveHTMLField Bean Manipulation.
ModificadaAlta (7.2)2.8%—Salesagility Suitecrm13/2/202017/6/2026
SuiteCRM through 7.11.11 allows PHAR Deserialization.
ModificadaAlta (8.8)2.8%—Salesagility Suitecrm13/2/202017/6/2026
SuiteCRM through 7.11.11 allows EmailsControllerActionGetFromFields PHP Object Injection.
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm6/11/201917/6/2026
SuiteCRM 7.10.x versions prior to 7.10.21 and 7.11.x versions prior to 7.11.9 allow SQL Injection.
ModificadaCrítica (9.8)1.5%—Salesagility Suitecrm2/10/201917/6/2026
SuiteCRM 7.11.x and 7.10.x before 7.11.8 and 7.10.20 is vulnerable to vertical privilege escalation.
ModificadaCrítica (9.8)1.3%—Salesagility Suitecrm2/10/201917/6/2026
SalesAgility SuiteCRM 7.10.x 7.10.19 and 7.11.x before and 7.11.7 has SSRF.
ModificadaMedia (6.1)0.65%—Salesagility Suitecrm30/9/201917/6/2026
SuiteCRM 7.10.x and 7.11.x before 7.10.20 and 7.11.8 has XSS.
ModificadaMedia (5.3)1.1%—Salesagility Suitecrm27/9/201917/6/2026
SuiteCRM 7.10.x before 7.10.20 and 7.11.x before 7.11.8 allows unintended public exposure of files.
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm7/6/201917/6/2026
SuiteCRM 7.8.x before 7.8.30, 7.10.x before 7.10.17, and 7.11.x before 7.11.5 allows SQL Injection (issue 3 of 3).
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm7/6/201917/6/2026
SuiteCRM 7.8.x before 7.8.30, 7.10.x before 7.10.17, and 7.11.x before 7.11.5 allows SQL Injection (issue 2 of 3).
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm7/6/201917/6/2026
SuiteCRM 7.10.x before 7.10.17 and 7.11.x before 7.11.5 allows SQL Injection.
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm7/6/201917/6/2026
SuiteCRM 7.8.x before 7.8.30, 7.10.x before 7.10.17, and 7.11.x before 7.11.5 allows SQL Injection (issue 1 of 3).
ModificadaMedia (6.1)0.57%—Salesagility Suitecrm5/4/201917/6/2026
An XSS combined with CSRF vulnerability discovered in SalesAgility SuiteCRM 7.x before 7.8.24 and 7.10.x before 7.10.11 leads to cookie stealing, aka session hijacking. This issue affects the "add dashboard pages" feature where users can receive a malicious attack through a phished URL, with script executed.
ModificadaCrítica (9.8)1.7%—Salesagility Suitecrm2/4/201917/6/2026
SuiteCRM before 7.8.28, 7.9.x and 7.10.x before 7.10.15, and 7.11.x before 7.11.3 allows SQL Injection.
ModificadaMedia (6.1)0.65%—Salesagility Suitecrm26/9/201817/6/2026
An XSS issue was discovered in SalesAgility SuiteCRM 7.x before 7.8.21 and 7.10.x before 7.10.8, related to phishing an error message.
ModificadaAlta (8.1)4.5%—Salesagility Suitecrm6/9/201717/6/2026
Race condition in SuiteCRM before 7.2.3 allows remote attackers to execute arbitrary code. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-5947.
ModificadaAlta (8.1)2.7%—Salesagility Suitecrm6/9/201717/6/2026
SuiteCRM before 7.2.3 allows remote attackers to execute arbitrary code.
Orbitaley — Vulnerabilidades