CVE-2019-25664SuiteCRM 7.10.7 SQL Injection via record Parameter Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 05/04/2026 Mức độ nghiêm trọng Cao CVE-2019-25663SuiteCRM 7.10.7 SQL Injection via parentTab Parameter Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 05/04/2026 Mức độ nghiêm trọng Cao CVE-2026-32697SuiteCRM: RecordHandler::getRecord() missing ACLAccess('view') check allows any authenticated user to read any record (IDOR) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM-Core Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-29109SuiteCRM Authenticated Remote Code Execution via Unsafe Deserialization in SavedSearch Filter Processing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM-Core Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Cao CVE-2026-29108Authenticated SuiteCRM Users Can Retrieve The Password Hash of Any User Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM-Core Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-33289SuiterCRM has LDAP Filter Injection in Authentication Module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Cao CVE-2026-33288SuiteCRM has Authenticated SQL Injection in Authentication Module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Cao CVE-2026-29189SuiteCRM has a REST API V8 IDOR: Missing ACL Checks on User Preferences and Relationship Endpoints Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Cao CVE-2026-29107SuiteCRM vulnerable to authenticated SSRF via PDF export Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-29106SuiteCRM has blind XSS in return_id parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-29105SuiteCRM has Unauthenticated Open Redirect in Leads WebToLead Capture Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-29104SuiteCRM Vulnerable to Authenticated Arbitrary File Upload via Configurator addfontresult View in SuiteCRM Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Thấp CVE-2026-29103SuiteCRM Vulnerable to Remote Code Execution via Module Loader Package Scanner Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-29102SuiteCRM has Authenticated RCE in Modules Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Cao CVE-2026-29101SuiteCRM Vulnerable to Directory Traversal to DoS in Modules Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-29100SuiteCRM has Reflected HTML Injection in Login Page via default_user_name Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Cao CVE-2026-29099SuiteCRM has Authenticated Blind SQL Injection in OutboundEmail Legacy Functionality. Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Cao CVE-2026-29098SuiteCRM has Relative Path Traversal via ModuleBuilder Modules ExportCustom Action Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-29097SuiteCRM Server-Side Request Forgery and Denial of Service via RSS Feed Dashlet Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Cao CVE-2026-29096SuiteCRM vulnerable to Authenticated SQL Injection via unsanitized field_function in Report Fields Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Cao CVE-2025-64493SuiteCRM is Vulnerable to Authenticated Blind SQL Injection via GraphQL Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM-Core Ngày phát hành 08/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64492SuiteCRM is Vulnerable to Authenticated Time Based Blind SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM-Core Ngày phát hành 08/11/2025 Mức độ nghiêm trọng Cao CVE-2025-64491SuiteCRM is vulnerable to unauthenticated reflected XSS through its Login page Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 08/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64490SuiteCRM's Inconsistent RBAC Enforcement Enables Access Control Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 08/11/2025 Mức độ nghiêm trọng Cao CVE-2025-64489SuiteCRM: Privilege Escalation via Improper Session Invalidation and Inactive User Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 08/11/2025 Mức độ nghiêm trọng Cao CVE-2025-64488SuiteCRM: Authenticated SQL Injection Possible in Reschedule Call Module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 07/11/2025 Mức độ nghiêm trọng Cao CVE-2022-50590SuiteCRM < 7.12.6 Type Confusion via 'deleteAttachment' Functionality Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 06/11/2025 Mức độ nghiêm trọng Cao CVE-2022-50589SuiteCRM < 7.12.6 SQL Injection via 'export' Functionality Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 06/11/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-41384Reflected Cross-Site Scripting (XSS) in SuiteCRM Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 27/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-54787SuiteCRM: Improper Authorization for attachment downloads Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 07/08/2025 Mức độ nghiêm trọng Thấp CVE-2025-54784SuiteCRM is vulnerable to Cross Site Scripting (XSS) through its email viewer Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 07/08/2025 Mức độ nghiêm trọng Cao CVE-2025-54783SuiteCRM: Reflected Cross Site Scripting (XSS) through HTTP Referrer header Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 07/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-54788SuiteCRM: Authenticated Blind SQL Injection in InboundEmail module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 06/08/2025 Mức độ nghiêm trọng Cao CVE-2025-54786SuiteCRM: Legacy iCal service allows unauthenticated access to meeting data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM-Core Ngày phát hành 06/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-54785SuiteCRM is Vulnerable to PHP Object Injection in Reports Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SuiteCRM Ngày phát hành 06/08/2025 Mức độ nghiêm trọng Cao CVE-2019-18785Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 20/03/2020 Mức độ nghiêm trọng Chưa rõ