Vulnerabilidad en SuiteCRM (CVE-2025-54786)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/08/2025
Última modificación:
07/08/2025
Descripción
SuiteCRM es una aplicación de software de gestión de relaciones con clientes (CRM) de código abierto y lista para empresas. En las versiones 7.14.6 y 8.8.0, la autenticación fallida del servicio iCal heredado permitía el acceso no autenticado a los datos de las reuniones. Un usuario no autenticado podía ver los datos de las reuniones (eventos del calendario) de cualquier usuario con su nombre de usuario. Una funcionalidad relacionada permite la enumeración de usuarios. Esto se ha corregido en las versiones 7.14.7 y 8.8.1.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA