Записи espocrm
40 опубликованных записей вендора espocrm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 30 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')17
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-303 Incorrect Implementation of Authentication Algorithm1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
40 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2014-7985Эксплойта нет | Directory traversal vulnerability in EspoCRM before 2.6.0 allows remote attackers to include and execute arbitrary local files via a ..espocrm · espocrm · CWE-22 | Критическая10,0 | — | 5,0 % | 31 окт. 2014 г. |
36Наблюдать | CVE-2026-33656Proof of concept | EspoCRM vulnerable to authenticated RCE via Formula with path traversal in attachment `sourceId`, exploitable by admin userespocrm · espocrm · CWE-22 | Критическая9,1 | — | 0,6 % | 22 апр. 2026 г. |
35Наблюдать | CVE-2022-38843Эксплойта нет | EspoCRM version 7.1.8 is vulnerable to Unrestricted File Upload allowing attackers to upload malicious file with any extension to the serverespocrm · espocrm · CWE-434 | Высокая8,8 | — | 1,3 % | 16 сент. 2022 г. |
35Наблюдать | CVE-2019-14351Эксплойта нет | EspoCRM 5.6.4 is vulnerable to user password hash enumeration.espocrm · espocrm · CWE-307 | Высокая8,8 | — | 1,3 % | 28 июл. 2019 г. |
34Наблюдать | CVE-2020-37094Эксплойта нет | EspoCRM 5.7.0 < 5.9.0 - Two-Factor Authentication Bypass via Auth Token Reuse Between Accounts with Identical Passwordsespocrm · espocrm · CWE-303 | Высокая8,6 | — | 0,5 % | 3 февр. 2026 г. |
32Наблюдать | CVE-2022-38844Эксплойта нет | CSV Injection in Create Contacts in EspoCRM 7.1.8 allows remote authenticated users to run system commands via creating contacts with payloaespocrm · espocrm · CWE-1236 | Высокая8,0 | — | 1,3 % | 16 сент. 2022 г. |
28Наблюдать | CVE-2023-5966Proof of concept | Unrestricted Upload of File with Dangerous Type in EspoCRMespocrm · espocrm · CWE-434 | Высокая7,2 | — | 1,0 % | 30 нояб. 2023 г. |
28Наблюдать | CVE-2023-5965Proof of concept | Unrestricted Upload of File with Dangerous Type in EspoCRMespocrm · espocrm · CWE-434 | Высокая7,2 | — | 1,0 % | 30 нояб. 2023 г. |
28Наблюдать | CVE-2026-33733Эксплойта нет | EspoCRM has Admin TemplateManager path traversal that allows arbitrary file read write and deleteespocrm · espocrm · CWE-23 | Высокая7,2 | — | 0,6 % | 22 апр. 2026 г. |
28Наблюдать | CVE-2025-32390Эксплойта нет | EspoCRM vulnerable to HTML Injection into phishing, which may lead to account takeoverespocrm · espocrm · CWE-74 | Высокая7,0 | — | 0,4 % | 12 мая 2025 г. |
26Наблюдать | CVE-2025-52575Эксплойта нет | EspoCRM vulnerable to LDAP Injection through Improper Neutralization of Special Elementsespocrm · espocrm · CWE-90 | Средняя6,5 | — | 0,7 % | 21 июл. 2025 г. |
26Наблюдать | CVE-2023-46736Эксплойта нет | Server-Side Request Forgery in espocrmespocrm · espocrm · CWE-918 | Средняя6,5 | — | 0,4 % | 5 дек. 2023 г. |
26Наблюдать | CVE-2025-32385Эксплойта нет | EspoCRM allows unrestricted Embedding in Iframe dashletespocrm · espocrm · CWE-1021 | Средняя6,5 | — | 0,3 % | 15 апр. 2025 г. |
26Наблюдать | CVE-2025-52892Эксплойта нет | EspoCRM is vulnerable to access denial through double slash in URI corrupting router cacheespocrm · espocrm · CWE-444 | Средняя6,5 | — | 0,2 % | 4 авг. 2025 г. |
24Наблюдать | CVE-2019-14330Эксплойта нет | An issue was discovered in EspoCRM before 5.6.6.espocrm · espocrm · CWE-79 | Средняя6,1 | — | 1,3 % | 28 июл. 2019 г. |
24Наблюдать | CVE-2019-14329Эксплойта нет | An issue was discovered in EspoCRM before 5.6.6.espocrm · espocrm · CWE-79 | Средняя6,1 | — | 1,3 % | 28 июл. 2019 г. |
24Наблюдать | CVE-2019-14331Эксплойта нет | An issue was discovered in EspoCRM before 5.6.6.espocrm · espocrm · CWE-79 | Средняя6,1 | — | 1,3 % | 28 июл. 2019 г. |
24Наблюдать | CVE-2019-13643Эксплойта нет | Stored XSS in EspoCRM before 5.6.4 allows remote attackers to execute malicious JavaScript and inject arbitrary source code into the target espocrm · espocrm · CWE-79 | Средняя6,1 | — | 1,1 % | 17 июл. 2019 г. |
24Наблюдать | CVE-2019-14349Эксплойта нет | EspoCRM version 5.6.4 is vulnerable to stored XSS due to lack of filtration of user-supplied data in the api/v1/Document functionality for sespocrm · espocrm · CWE-79 | Средняя6,1 | — | 0,9 % | 28 июл. 2019 г. |
24Наблюдать | CVE-2019-14350Эксплойта нет | EspoCRM 5.6.4 is vulnerable to stored XSS due to lack of filtration of user-supplied data in the Knowledge base.espocrm · espocrm · CWE-79 | Средняя6,1 | — | 0,9 % | 28 июл. 2019 г. |
24Наблюдать | CVE-2022-38845Эксплойта нет | Cross Site Scripting in Import feature in EspoCRM 7.1.8 allows remote users to run malicious JavaScript in victim s browser via sending crafespocrm · espocrm · CWE-79 | Средняя6,1 | — | 0,7 % | 16 сент. 2022 г. |
23Наблюдать | CVE-2024-24818Эксплойта нет | EspoCRM weakness in "Forgot password"espocrm · espocrm · CWE-610 | Средняя5,9 | — | 0,6 % | 20 мар. 2024 г. |
23Наблюдать | CVE-2022-38846Эксплойта нет | EspoCRM version 7.1.8 is vulnerable to Missing Secure Flag allowing the browser to send plain text cookies over an insecure channel (HTTP).espocrm · espocrm · CWE-319 | Средняя5,9 | — | 0,5 % | 16 сент. 2022 г. |
21Наблюдать | CVE-2014-7986Эксплойта нет | install/index.php in EspoCRM before 2.6.0 allows remote attackers to re-install the application via a 1 value in the installProcess parameteespocrm · espocrm · CWE-264 | Средняя5,0 | — | 2,9 % | 31 окт. 2014 г. |
21Наблюдать | CVE-2019-14546Эксплойта нет | An issue was discovered in EspoCRM before 5.6.9.espocrm · espocrm · CWE-79 | Средняя5,4 | — | 1,1 % | 5 авг. 2019 г. |
- CVE-2014-798542В плане
Directory traversal vulnerability in EspoCRM before 2.6.0 allows remote attackers to include and execute arbitrary local files via a ..
КритическаяCVSS 10,0Эксплойта нетEPSS 5 %espocrm · espocrm31 окт. 2014 г.
- CVE-2026-3365636Наблюдать
EspoCRM vulnerable to authenticated RCE via Formula with path traversal in attachment `sourceId`, exploitable by admin user
КритическаяCVSS 9,1Proof of conceptEPSS 1 %espocrm · espocrm22 апр. 2026 г.
- CVE-2022-3884335Наблюдать
EspoCRM version 7.1.8 is vulnerable to Unrestricted File Upload allowing attackers to upload malicious file with any extension to the server
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %espocrm · espocrm16 сент. 2022 г.
- CVE-2019-1435135Наблюдать
EspoCRM 5.6.4 is vulnerable to user password hash enumeration.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %espocrm · espocrm28 июл. 2019 г.
- CVE-2020-3709434Наблюдать
EspoCRM 5.7.0 < 5.9.0 - Two-Factor Authentication Bypass via Auth Token Reuse Between Accounts with Identical Passwords
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %espocrm · espocrm3 февр. 2026 г.
- CVE-2022-3884432Наблюдать
CSV Injection in Create Contacts in EspoCRM 7.1.8 allows remote authenticated users to run system commands via creating contacts with payloa
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %espocrm · espocrm16 сент. 2022 г.
- CVE-2023-596628Наблюдать
Unrestricted Upload of File with Dangerous Type in EspoCRM
ВысокаяCVSS 7,2Proof of conceptEPSS 1 %espocrm · espocrm30 нояб. 2023 г.
- CVE-2023-596528Наблюдать
Unrestricted Upload of File with Dangerous Type in EspoCRM
ВысокаяCVSS 7,2Proof of conceptEPSS 1 %espocrm · espocrm30 нояб. 2023 г.
- CVE-2026-3373328Наблюдать
EspoCRM has Admin TemplateManager path traversal that allows arbitrary file read write and delete
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %espocrm · espocrm22 апр. 2026 г.
- CVE-2025-3239028Наблюдать
EspoCRM vulnerable to HTML Injection into phishing, which may lead to account takeover
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %espocrm · espocrm12 мая 2025 г.
- CVE-2025-5257526Наблюдать
EspoCRM vulnerable to LDAP Injection through Improper Neutralization of Special Elements
СредняяCVSS 6,5Эксплойта нетEPSS 1 %espocrm · espocrm21 июл. 2025 г.
- CVE-2023-4673626Наблюдать
Server-Side Request Forgery in espocrm
СредняяCVSS 6,5Эксплойта нетEPSS 0 %espocrm · espocrm5 дек. 2023 г.
- CVE-2025-3238526Наблюдать
EspoCRM allows unrestricted Embedding in Iframe dashlet
СредняяCVSS 6,5Эксплойта нетEPSS 0 %espocrm · espocrm15 апр. 2025 г.
- CVE-2025-5289226Наблюдать
EspoCRM is vulnerable to access denial through double slash in URI corrupting router cache
СредняяCVSS 6,5Эксплойта нетEPSS 0 %espocrm · espocrm4 авг. 2025 г.
- CVE-2019-1433024Наблюдать
An issue was discovered in EspoCRM before 5.6.6.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %espocrm · espocrm28 июл. 2019 г.
- CVE-2019-1432924Наблюдать
An issue was discovered in EspoCRM before 5.6.6.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %espocrm · espocrm28 июл. 2019 г.
- CVE-2019-1433124Наблюдать
An issue was discovered in EspoCRM before 5.6.6.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %espocrm · espocrm28 июл. 2019 г.
- CVE-2019-1364324Наблюдать
Stored XSS in EspoCRM before 5.6.4 allows remote attackers to execute malicious JavaScript and inject arbitrary source code into the target
СредняяCVSS 6,1Эксплойта нетEPSS 1 %espocrm · espocrm17 июл. 2019 г.
- CVE-2019-1434924Наблюдать
EspoCRM version 5.6.4 is vulnerable to stored XSS due to lack of filtration of user-supplied data in the api/v1/Document functionality for s
СредняяCVSS 6,1Эксплойта нетEPSS 1 %espocrm · espocrm28 июл. 2019 г.
- CVE-2019-1435024Наблюдать
EspoCRM 5.6.4 is vulnerable to stored XSS due to lack of filtration of user-supplied data in the Knowledge base.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %espocrm · espocrm28 июл. 2019 г.
- CVE-2022-3884524Наблюдать
Cross Site Scripting in Import feature in EspoCRM 7.1.8 allows remote users to run malicious JavaScript in victim s browser via sending craf
СредняяCVSS 6,1Эксплойта нетEPSS 1 %espocrm · espocrm16 сент. 2022 г.
- CVE-2024-2481823Наблюдать
EspoCRM weakness in "Forgot password"
СредняяCVSS 5,9Эксплойта нетEPSS 1 %espocrm · espocrm20 мар. 2024 г.
- CVE-2022-3884623Наблюдать
EspoCRM version 7.1.8 is vulnerable to Missing Secure Flag allowing the browser to send plain text cookies over an insecure channel (HTTP).
СредняяCVSS 5,9Эксплойта нетEPSS 0 %espocrm · espocrm16 сент. 2022 г.
- CVE-2014-798621Наблюдать
install/index.php in EspoCRM before 2.6.0 allows remote attackers to re-install the application via a 1 value in the installProcess paramete
СредняяCVSS 5,0Эксплойта нетEPSS 3 %espocrm · espocrm31 окт. 2014 г.
- CVE-2019-1454621Наблюдать
An issue was discovered in EspoCRM before 5.6.9.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %espocrm · espocrm5 авг. 2019 г.