CVE-2026-90934EspoCRM before 10.0.4 Field-level Security Bypass via Attendees Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-88896EspoCRM before 10.0.4 SSRF via IPv6 Transition Address Bypass Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41141EspoCRM: IDOR in EmailTemplate Prepare Endpoint Leaks Entity Data via Email Address Lookup Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 28/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41160EspoCRM: Broken Access Control / IDOR in Note Pinning API allows unauthorized modification of notes Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 28/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-33741EspoCRM: Stored XSS via SVG attachment loading same-origin JavaScript Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 19/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-33733EspoCRM has Admin TemplateManager path traversal that allows arbitrary file read write and delete Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E espocrm Ngày phát hành 22/04/2026 Mức độ nghiêm trọng Cao CVE-2026-33656EspoCRM vulnerable to authenticated RCE via Formula with path traversal in attachment `sourceId`, exploitable by admin user Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E espocrm Ngày phát hành 22/04/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-33740EspoCRM: Email importEml can import and delete another user's attachment by raw fileId Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 13/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-33659EspoCRM: SSRF via DNS Rebinding in Attachment fromImageUrl Endpoint Allows Internal Network Access Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 13/04/2026 Mức độ nghiêm trọng Thấp CVE-2026-33657EspoCRM: Stored HTML injection in email notifications about stream notes via unescaped post field Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 13/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-33534EspoCRM has authenticated SSRF via internal-host validation bypass using alternative IPv4 notation Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 13/04/2026 Mức độ nghiêm trọng Trung bình CVE-2020-37094EspoCRM 5.7.0 < 5.9.0 - Two-Factor Authentication Bypass via Auth Token Reuse Between Accounts with Identical Passwords Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 03/02/2026 Mức độ nghiêm trọng Cao CVE-2025-59428EspoCRM allows arbitrary user creation via stored SVG injection and CSRF Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 14/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-52892EspoCRM is vulnerable to access denial through double slash in URI corrupting router cache Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 05/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-52575EspoCRM vulnerable to LDAP Injection through Improper Neutralization of Special Elements Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 21/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-32390EspoCRM vulnerable to HTML Injection into phishing, which may lead to account takeover Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E espocrm Ngày phát hành 12/05/2025 Mức độ nghiêm trọng Cao CVE-2025-32789EspoCRM Allows Potential Disclosure of Sensitive Information in the User Sorting Function Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 16/04/2025 Mức độ nghiêm trọng Thấp CVE-2025-32385EspoCRM allows unrestricted Embedding in Iframe dashlet Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 15/04/2025 Mức độ nghiêm trọng Trung bình CVE-2024-24818EspoCRM weakness in "Forgot password" Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 29/02/2024 Mức độ nghiêm trọng Trung bình CVE-2023-46736Server-Side Request Forgery in espocrm Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E espocrm Ngày phát hành 05/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-5966Unrestricted Upload of File with Dangerous Type in EspoCRM Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 30/11/2023 Mức độ nghiêm trọng Trung bình CVE-2023-5965Unrestricted Upload of File with Dangerous Type in EspoCRM Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 30/11/2023 Mức độ nghiêm trọng Trung bình CVE-2022-38843Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 16/09/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-38844Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 16/09/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-38845Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 16/09/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-38846Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 16/09/2022 Mức độ nghiêm trọng Chưa rõ CVE-2021-3539EspoCRM Avatar Persistent XSS Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng E espocrm Ngày phát hành 04/08/2021 Mức độ nghiêm trọng Trung bình CVE-2019-14547Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 05/08/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-14548Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 05/08/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-14546Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 05/08/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-14550Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 05/08/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-14549Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 05/08/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-14351Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/07/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-14350Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/07/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-14349Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/07/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-14331Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/07/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-14330Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/07/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-14329Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/07/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-13643Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 18/07/2019 Mức độ nghiêm trọng Chưa rõ CVE-2018-17301Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 21/09/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-17302Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 21/09/2018 Mức độ nghiêm trọng Chưa rõ CVE-2014-7987Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 31/10/2014 Mức độ nghiêm trọng Chưa rõ CVE-2014-7986Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 31/10/2014 Mức độ nghiêm trọng Chưa rõ CVE-2014-7985Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 31/10/2014 Mức độ nghiêm trọng Chưa rõ CVE-2014-8330Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 20/10/2014 Mức độ nghiêm trọng Chưa rõ