Security Advisory

CVE-2022-50589

9.8
CRITICAL

Vulnerability Description

SuiteCRM versions prior to 7.12.6 contain a SQL injection vulnerability within the processing of the ‘uid’ parameter within the ‘export’ functionality. Successful exploitation allows remote unauthenticated attackers to ultimately execute arbitrary code.
Published Date November 6, 2025
Official Source NIST NVD Advisory