← Back

Xrms Crm Project

xrms_crm_project

2 CVEs • 1 product

Products (1)

Click to collapse
Toggle
Xrms Crm
xrms_crm

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Xrms Crm Project
1Xrms Crm
May 6, 2026
Oct 26, 2014
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in XRMS CRM, possibly 1.99.2, allows remote attackers to execute arbitrary SQL commands via the user_id parameter to plugins/webform/new-form.php, which is not properly handled by plugins/user...Show more
SQL injection vulnerability in XRMS CRM, possibly 1.99.2, allows remote attackers to execute arbitrary SQL commands via the user_id parameter to plugins/webform/new-form.php, which is not properly handled by plugins/useradmin/fingeruser.php.Show less
1Xrms Crm Project
1Xrms Crm
May 6, 2026
Sep 2, 2014
N/A· v4
N/A· v3
6.5 MEDIUM· v2
plugins/useradmin/fingeruser.php in XRMS CRM, possibly 1.99.2, allows remote authenticated users to execute arbitrary code via shell metacharacters in the username parameter.