CVE-2026-29100

SuiteCRM is an open-source, enterprise-ready Customer Relationship Management (CRM) software application. SuiteCRM 7.15.0 contains a reflected HTML injection vulnerability in the login page that allows attackers to inject arbitrary HTML content, enabling phishing attacks and page defacement. Version 7.15.1 patches the issue.
Configurations

Configuration 1 (hide)

cpe:2.3:a:suitecrm:suitecrm:*:*:*:*:*:*:*:*

History

24 Mar 2026, 14:39

Type Values Removed Values Added
References () https://github.com/SuiteCRM/SuiteCRM/security/advisories/GHSA-g7hf-3j93-rwm5 - () https://github.com/SuiteCRM/SuiteCRM/security/advisories/GHSA-g7hf-3j93-rwm5 - Vendor Advisory
First Time Suitecrm
Suitecrm suitecrm
Summary
  • (es) SuiteCRM es una aplicación de software de gestión de relaciones con clientes (CRM) de código abierto y lista para empresas. SuiteCRM 7.15.0 contiene una vulnerabilidad de inyección HTML reflejada en la página de inicio de sesión que permite a los atacantes inyectar contenido HTML arbitrario, lo que posibilita ataques de phishing y desfiguración de páginas. La versión 7.15.1 corrige el problema.
CPE cpe:2.3:a:suitecrm:suitecrm:*:*:*:*:*:*:*:*

19 Mar 2026, 23:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-19 23:16

Updated : 2026-06-17 10:29


NVD link : CVE-2026-29100

Mitre link : CVE-2026-29100

CVE.ORG link : CVE-2026-29100


JSON object : View

Products Affected

suitecrm

  • suitecrm
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')