Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SuiteCRM (CVE-2025-54785)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
07/08/2025
Última modificación:
07/08/2025

Descripción

SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto y lista para empresas. En las versiones 7.14.6 y 8.8.0, la información proporcionada por el usuario no se valida ni se desinfecta antes de pasarla a la función de deserialización, lo que podría provocar intrusiones, escalada de privilegios, exposición de datos confidenciales, denegación de servicio, criptominería y ransomware. Este problema se ha corregido en las versiones 7.14.7 y 8.8.1.