Vulnerabilidad en SuiteCRM (CVE-2025-54783)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/08/2025
Última modificación:
07/08/2025
Descripción
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto y lista para empresas. Las versiones 7.14.6 y anteriores presentan una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript modificando el encabezado HTTP Referer para incluir un dominio arbitrario con código JavaScript malicioso al final. El servidor intentará bloquear el dominio arbitrario, pero permitirá la ejecución del código JavaScript. Esto se solucionó en la versión 7.14.7.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA