Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

salesagility — Vulnerabilities & Security Advisories 40

Browse all 40 CVE security advisories affecting salesagility. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Salesagility develops SuiteCRM, an open-source customer relationship management platform widely used for managing sales pipelines and customer interactions. The software’s extensive feature set and reliance on PHP-based architecture have historically exposed it to common web application vulnerabilities. Recorded Common Vulnerabilities and Exposures (CVEs) frequently involve remote code execution, cross-site scripting, and SQL injection, often stemming from insufficient input validation or improper access controls. Privilege escalation flaws have also been documented, allowing unauthorized users to gain administrative rights. While the project benefits from an active community contributing to security patches, the sheer volume of disclosed issues highlights the challenges of maintaining complex, legacy codebases. Users must prioritize regular updates and strict configuration hardening to mitigate these risks, as the open-source nature relies heavily on timely community-driven remediation to ensure platform integrity and data protection.

CVE ID Title CVSS Severity Published
CVE-2024-50335 Authenticated XSS in "Publish Key" Field Allowing Unauthorized Administrator User Creation in SuiteCRM — SuiteCRM CWE-79 4.9 Medium 2024-11-05
CVE-2024-50333 RCE in ModuleBuilder in SuiteCRM — SuiteCRM CWE-20 6.6 Medium 2024-11-05
CVE-2024-50332 Authenticated Blind SQL Injection in DeleteRelationShip in SuiteCRM — SuiteCRM CWE-89 8.8 High 2024-11-05
CVE-2024-49774 ModuleScanner flaws in SuiteCRM — SuiteCRM CWE-20 7.2 High 2024-11-05
CVE-2024-49773 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') in SuiteCRM — SuiteCRM CWE-89 5.3 Medium 2024-11-05
CVE-2024-49772 Authenticated SQL injection in AM_ProjectTemplates controller in SuiteCRM — SuiteCRM CWE-89 8.8 High 2024-11-05
CVE-2024-45392 SuiteCRM has wrong deletion permission checks on API delete call — SuiteCRM CWE-284 7.7 High 2024-09-05
CVE-2024-36419 SuiteCRM-Core Host Header Injection in /legacy — SuiteCRM-Core CWE-601 4.3 Medium 2024-06-10
CVE-2024-36418 SuiteCRM authenticated RCE using connectors — SuiteCRM CWE-22 8.6 High 2024-06-10
CVE-2024-36416 SuiteCRM v4 API Excessive log data DOS — SuiteCRM CWE-779 8.6 High 2024-06-10
CVE-2024-36417 SuiteCRM Stored XSS Vulnerability Allows Code Execution via Malicious iFrame — SuiteCRM CWE-79 5.7 Medium 2024-06-10
CVE-2024-36415 SuiteCRM Improper Control of Filename for Include Statement in PHP and Unrestricted Upload of File with Dangerous content leads to authenticated remote code execution — SuiteCRM CWE-98 9.1 Critical 2024-06-10
CVE-2024-36414 SuiteCRM authenticated Server-Side Request Forgery — SuiteCRM CWE-918 7.7 High 2024-06-10
CVE-2024-36413 SuiteCRM authenticated Reflected Cross-Site Scripting — SuiteCRM CWE-79 8.9 High 2024-06-10
CVE-2024-36412 SuiteCRM unauthenticated SQL Injection — SuiteCRM CWE-89 10.0 Critical 2024-06-10
CVE-2024-36411 SuiteCRM authenticated SQL Injection in EmailUIAjax displayView controller — SuiteCRM CWE-89 9.6 Critical 2024-06-10
CVE-2024-36410 SuiteCRM authenticated SQL Injection in EmailUIAjax messages count controller — SuiteCRM CWE-89 9.6 Critical 2024-06-10
CVE-2024-36409 SuiteCRM authenticated SQL Injection in TreeData entrypoint — SuiteCRM CWE-89 9.6 Critical 2024-06-10
CVE-2024-36408 SuiteCRM authenticated SQL Injection in Alerts — SuiteCRM CWE-89 9.6 Critical 2024-06-10
CVE-2024-36407 SuiteCRM unauthenticated user password reset on php7 — SuiteCRM CWE-640 3.7 Low 2024-06-10
CVE-2024-36406 SuiteCRM vulnerable to open redirects — SuiteCRM CWE-601 5.4 Medium 2024-06-10
CVE-2023-47643 SuiteCRM has Unauthenticated Graphql Introspection Enabled — SuiteCRM-Core CWE-200 3.1 Low 2023-11-21
CVE-2023-6131 Code Injection in salesagility/suitecrm — salesagility/suitecrm CWE-94 2.7 - 2023-11-14
CVE-2023-6130 Path Traversal: '\..\filename' in salesagility/suitecrm — salesagility/suitecrm CWE-29 8.1 - 2023-11-14
CVE-2023-6128 Cross-site Scripting (XSS) - Reflected in salesagility/suitecrm — salesagility/suitecrm CWE-79 5.4 - 2023-11-14
CVE-2023-6127 Unrestricted Upload of File with Dangerous Type in salesagility/suitecrm — salesagility/suitecrm CWE-434 8.8 - 2023-11-14
CVE-2023-6126 Code Injection in salesagility/suitecrm — salesagility/suitecrm CWE-94 2.7 - 2023-11-14
CVE-2023-6125 Code Injection in salesagility/suitecrm — salesagility/suitecrm CWE-94 2.7 - 2023-11-14
CVE-2023-6124 Server-Side Request Forgery (SSRF) in salesagility/suitecrm — salesagility/suitecrm CWE-918 6.5 - 2023-11-14
CVE-2023-5353 Improper Access Control in salesagility/suitecrm — salesagility/suitecrm CWE-284 5.4 - 2023-10-03

This page lists every published CVE security advisory associated with salesagility. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.