Vulnerabilidades em espocrm
24 resultadosAnálise Vexday
EspoCRM registra 17 vulnerabilidades na base, com apenas 1 crítica identificada e nenhuma sob exploração ativa documentada, reduzindo o risco imediato. A fraqueza predominante (CWE-639 – falha de autorização) sugere problemas de controle de acesso que podem ser explorados em contextos específicos. Os 3 eventos publicados nos últimos 90 dias indicam ciclo de descoberta contínuo, exigindo monitoramento regular de atualizações de segurança.
CVE-2026-33741MEDIUMEspoCRM: Stored XSS via SVG attachment loading same-origin JavaScriptEPSS 0.3%CVE-2026-33657MEDIUMEspoCRM: Stored HTML injection in email notifications about stream notes via unescaped post fieldEPSS 0.2%CVE-2025-52892MEDIUMEspoCRM is vulnerable to access denial through double slash in URI corrupting router cacheEPSS 0.2%CVE-2025-59428MEDIUMEspoCRM allows arbitrary user creation via stored SVG injection and CSRFEPSS 0.1%