PT-2026-65095 · Unknown · Ekushey Project Manager Crm

CVE-2026-66031

·

Publicado

2026-07-27

·

Atualizado

2026-07-28

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Ekushey Project Manager CRM versões anteriores a 5.1
Description Um problema de cross-site scripting armazenado existe onde usuários clientes autenticados podem injetar HTML e JavaScript arbitrários. Isso ocorre quando payloads maliciosos são inseridos no campo Reply Ticket. Os scripts armazenados são executados nas sessões de navegador de usuários Staff ou Administradores ao acessarem a página de detalhes do Support Ticket.
Recommendations Atualize o Ekushey Project Manager CRM para uma versão posterior a 5.0. Como mitigação temporária, restrinja o uso do campo Reply Ticket para usuários clientes até que a atualização seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66031

Produtos afetados

Ekushey Project Manager Crm