Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SuiterCRM (CVE-2026-33289)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2026
Última modificación:
23/03/2026

Descripción

SuiteCRM es una aplicación de software de gestión de relaciones con clientes (CRM) de código abierto y lista para empresas. Antes de las versiones 7.15.1 y 8.9.3, existe una vulnerabilidad de inyección LDAP en el flujo de autenticación de SuiteCRM. La aplicación no logra sanear correctamente la entrada proporcionada por el usuario antes de incrustarla en el filtro de búsqueda LDAP. Al inyectar caracteres de control LDAP, un atacante no autenticado puede manipular la lógica de la consulta, lo que puede llevar a una omisión de autenticación o a una revelación de información. Las versiones 7.15.1 y 8.9.3 corrigen el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:suitecrm:suitecrm:*:*:*:*:*:*:*:* 7.15.1 (excluyendo)
cpe:2.3:a:suitecrm:suitecrm:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.9.3 (excluyendo)