salesagility 厂商相关 40 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Salesagility 是开源客户关系管理系统 SuiteCRM 的维护方,旨在提供企业级销售自动化解决方案。其历史漏洞多集中于远程代码执行、跨站脚本及越权访问,常因输入验证缺失或权限逻辑缺陷引发。尽管项目持续迭代,但累积的 40 条 CVE 显示其安全修复节奏滞后于功能更新。用户需密切关注官方补丁,强化配置以应对潜在的数据泄露风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2023-5351 | SuiteCRM 跨站脚本漏洞 — salesagility/suitecrm CWE-79 | 5.4 | - | 2023-10-03 |
| CVE-2023-5350 | SuiteCRM SQL注入漏洞 — salesagility/suitecrm CWE-89 | 8.1 | - | 2023-10-03 |
| CVE-2023-3627 | SuiteCRM 跨站请求伪造漏洞 — salesagility/suitecrm-core CWE-352 | 6.5 | - | 2023-07-11 |
| CVE-2023-3293 | SuiteCRM 跨站脚本漏洞 — salesagility/suitecrm-core CWE-79 | 5.4 | - | 2023-06-16 |
| CVE-2023-1034 | SuiteCRM 安全漏洞 — salesagility/suitecrm CWE-29 | 6.5 | - | 2023-02-25 |
| CVE-2022-0754 | SuiteCRM SQL注入漏洞 — salesagility/suitecrm CWE-89 | 6.5 | - | 2022-03-07 |
| CVE-2022-0756 | SalesAgility SuiteCRM 安全漏洞 — salesagility/suitecrm CWE-862 | - | - | 2022-03-07 |
| CVE-2022-0755 | SalesAgility SuiteCRM 授权问题漏洞 — salesagility/suitecrm CWE-862 | - | - | 2022-03-07 |
| CVE-2021-25960 | SuiteCRM 注入漏洞 — SuiteCRM CWE-1236 | 8.0 | High | 2021-09-29 |
| CVE-2021-25961 | SuiteCRM 授权问题漏洞 — SuiteCRM CWE-640 | 8.0 | High | 2021-09-29 |
本页汇总了 salesagility 厂商截至目前公开的全部 40 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。