PT-2025-45498 · Suitecrm · Suitecrm

CVE-2025-64489

·

Publicado

2025-11-04

·

Atualizado

2025-11-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do SuiteCRM 7.14.7 e anteriores Versões do SuiteCRM 8.0.0 até 8.9.0
Descrição O SuiteCRM é um software de Gestão de Relacionamento com o Cliente (CRM). Existe uma falha na qual as sessões do usuário não são invalidadas quando uma conta é desativada. Um usuário com uma conta desativada e uma sessão ativa pode continuar acessando o aplicativo e reativar sua conta, contornando controles administrativos e permitindo persistência não autorizada.
Recomendações Atualize para a versão 7.14.8 ou posterior do SuiteCRM. Atualize para a versão 8.9.1 ou posterior do SuiteCRM.

Exploit

Correção

LPE

DoS

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13973
CVE-2025-64489
GHSA-J6JG-9JJ3-Q2PH

Produtos afetados

Suitecrm