Vulnerabilities in vTiger
4 resultsVexday analysis
vTiger apresenta footprint de vulnerabilidade mínimo com apenas 1 CVE registrado na base, não ativo em campanhas exploradas. A vulnerabilidade identificada é do tipo XSS (CWE-79), categoria de severidade moderada, sem indicação de exploração em wild ou publicação recente, reduzindo a urgência operacional imediata.
CVE-2015-6000—Unrestricted file upload vulnerability in the Settings_Vtiger_CompanyDetailsSave_Action class in modules/Settings/Vtiger/actions/CompanyDetaEPSS 40.2%CVE-2026-23697HIGHVtiger CRM < 8.4.0 Authenticated File Upload RCE via Documents ModuleEPSS 1.1%CVE-2026-23698HIGHVtiger CRM 8.4.0 Authenticated RCE via Module Import File UploadEPSS 0.9%CVE-2025-1618MEDIUMvTiger CRM index.php cross site scriptingEPSS 0.4%