PT-2025-29387 · Sugarcrm · Sugarcrm

CVE-2024-58258

·

Publicado

2025-07-13

·

Atualizado

2025-07-14

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do SugarCRM anteriores à 13.0.4 Versões 14.x do SugarCRM anteriores à 14.0.1
Descrição: O software apresenta uma vulnerabilidade de Server-Side Request Forgery (SSRF) no módulo da API devido a um tipo limitado de injeção de código.
Recomendações: Atualize para a versão 13.0.4 ou posterior do SugarCRM. Atualize para a versão 14.0.1 ou posterior do SugarCRM.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-58258

Produtos afetados

Sugarcrm