Creativeitem ekushey project manager crm是孟加拉国Creativeitem公司开源的一套项目与客户管理软件。 Creativeitem ekushey project manager crm 5.0及之前版本存在跨站脚本漏洞,该漏洞源于对客户名称字段的输入清理不当,存在存储型跨站脚本漏洞,可能导致认证用户注入任意HTML和JavaScript,并在浏览器会话中执行。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Creativeitem | Ekushey Project Manager CRM | ≤ 5.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Creativeitem | Ekushey Project Manager CRM | 0 ~ 5.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-66028 | 6.7 MEDIUM | Ekushey Project Manager CRM 5.0 Missing Uniqueness Constraint via Client Email |
| CVE-2026-66030 | 5.4 MEDIUM | Ekushey Project Manager CRM 5.0 Stored XSS via Ticket Title Field |
| CVE-2026-66031 | 5.4 MEDIUM | Ekushey Project Manager CRM 5.0 Stored XSS via Reply Ticket Field |
No comments yet