PT-2025-45498 · Suitecrm · Suitecrm
CVE-2025-64489
·
Publicado
2025-11-04
·
Atualizado
2025-11-13
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do SuiteCRM 7.14.7 e anteriores
Versões do SuiteCRM 8.0.0 até 8.9.0
Descrição
O SuiteCRM é um software de Gestão de Relacionamento com o Cliente (CRM). Existe uma falha na qual as sessões do usuário não são invalidadas quando uma conta é desativada. Um usuário com uma conta desativada e uma sessão ativa pode continuar acessando o aplicativo e reativar sua conta, contornando controles administrativos e permitindo persistência não autorizada.
Recomendações
Atualize para a versão 7.14.8 ou posterior do SuiteCRM.
Atualize para a versão 8.9.1 ou posterior do SuiteCRM.
Exploit
Correção
LPE
DoS
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suitecrm