SuiteCRM é um aplicativo de software de código aberto, pronto para a empresa, para gerenciar as relações com o cliente (CRM). Antes das versões 7.15.1 e 8.9.3, SuiteCRM contém uma vulnerabilidade de upload arbitrária de arquivos autenticados no módulo Configurador. Um administrador autenticado pode evitar restrições de tipo de arquivo pretendidas ao carregar arquivos de fontes PDF, permitindo que arquivos arbitrários com nomes de arquivos controlados pelo atacante sejam escritos no servidor. Embora a pasta de carregamento não seja diretamente acessível pela web por padrão, este comportamento quebra os limites de segurança e poderá habilitar ataques adicionais quando combinados com outras vulnerabilidades ou em determinadas configurações de implantação. Versão 7.15.1 e 8.9.3 Corregir o problema. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 29104 foi publicado em 2026 - 03 - 19 T 23: 16: 43.147 Z e última modificação em 2026 - 06 - 17 T 10: 29: 36.290 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 2.7, gravidade LOW, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N, pontuação de exploração 1.2, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 434.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: suitecrm suitecrm. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.