f-revocrm records
3 published records for vendor f-revocrm.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
3 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2023-41149No exploit | F-RevoCRM version7.3.7 and version7.3.8 contains an OS command injection vulnerability.f-revocrm · f-revocrm · CWE-78 | Critical9.8 | — | 1.5% | Sep 6, 2023 |
24Monitor | CVE-2019-6036No exploit | Cross-site scripting vulnerability in F-RevoCRM 6.0 to F-RevoCRM 6.5 patch6 (version 6 series) allows remote attackers to inject arbitrary wf-revocrm · f-revocrm · CWE-79 | Medium6.1 | — | 0.8% | Jan 27, 2020 |
21Monitor | CVE-2023-41150No exploit | F-RevoCRM 7.3 series prior to version7.3.8 contains a cross-site scripting vulnerability.f-revocrm · f-revocrm · CWE-79 | Medium5.4 | — | 0.4% | Sep 6, 2023 |
- CVE-2023-4114939Monitor
F-RevoCRM version7.3.7 and version7.3.8 contains an OS command injection vulnerability.
CriticalCVSS 9.8No exploitEPSS 1%f-revocrm · f-revocrmSep 6, 2023
- CVE-2019-603624Monitor
Cross-site scripting vulnerability in F-RevoCRM 6.0 to F-RevoCRM 6.5 patch6 (version 6 series) allows remote attackers to inject arbitrary w
MediumCVSS 6.1No exploitEPSS 1%f-revocrm · f-revocrmJan 27, 2020
- CVE-2023-4115021Monitor
F-RevoCRM 7.3 series prior to version7.3.8 contains a cross-site scripting vulnerability.
MediumCVSS 5.4No exploitEPSS 0%f-revocrm · f-revocrmSep 6, 2023