Known vulnerabilities in SuiteCRM - page 5

Software: SuiteCRM
Software CPE: cpe:2.3:a:salesility:suitecrm:*:*:*:*:*:*:*:*
Total vulnerabilities: 91
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting SuiteCRM SuiteCRM is affected by 91 known vulnerabilities: 14 high, 48 medium, 29 low Critical High Medium Low

Vulnerabilities (91)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU30734 - Server-Side Request Forgery (SSRF)
CVE-2019-13335
CWE-918 High
No
No
7.11.7 02.10.2019 SB2019100221
#VU30735 - Improper Privilege Management
CVE-2019-14454
CWE-269 High
No
No
7.11.8 02.10.2019 SB2019092729
#VU30736 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-14752
CWE-79 Low
No
No
7.11.8 30.09.2019 SB2019092729
#VU30737 - Exposure of sensitive information to an unauthorized actor
CVE-2019-16922
CWE-200 Medium
No
No
7.11.8 27.09.2019 SB2019092729
#VU31044 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-12598
CWE-89 High
No
No
7.11.5 07.06.2019 SB2019060733
#VU31045 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-12599
CWE-89 High
No
No
7.11.5 07.06.2019 SB2019060733
#VU31046 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-12600
CWE-89 High
No
No
7.11.5 07.06.2019 SB2019060733
#VU31047 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-12601
CWE-89 High
No
No
7.11.5 07.06.2019 SB2019060733
#VU18333 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-20816
CWE-79 Medium
No
No
7.8.24, 7.10.11 24.04.2019 SB2019040516
#VU36032 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-6506
CWE-89 High
No
No
- 03.04.2019 SB2019040308
#VU31201 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-15606
CWE-79 Low
No
No
7.10.8 26.09.2018 SB2018092604


Showing elements 81 - 100 out of 91