PT-2025-45523 · Suitecrm · Suitecrm
CVE-2025-64488
·
Publicado
2025-11-04
·
Atualizado
2025-11-08
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do SuiteCRM 7.14.7 e anteriores
Versões do SuiteCRM 8.0.0-beta.1 até 8.9.0
Descrição
O SuiteCRM é um aplicativo de software de Gestão de Relacionamento com o Cliente (CRM). Um atacante pode manipular o
call id para modificar a lógica da consulta SQL ou injetar código SQL arbitrário. Isso pode resultar em acesso não autorizado a dados, exfiltração de dados e potencial comprometimento completo do banco de dados.Recomendações
Atualize para o SuiteCRM versão 7.14.8 ou posterior.
Atualize para o SuiteCRM versão 8.9.1 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suitecrm