← WordPress Vulnerabilities
WordPress security by component

Houzez CRM

Houzez CRM is a WordPress component with 2 published CVE records in this archive. The latest tracked vulnerability was published Jul 10, 2024; the highest CVE/CNA score is 9.9.

Plugin slug: houzez-crm

CVE-2024-5792: Houzez CRM: SQL injection

Houzez CRM is affected by SQL injection. Exploitation requires an authenticated WordPress account. A successful request can alter database queries and expose or modify WordPress data.

PublishedJul 10, 2024
Safe version guidanceSee mitigation notes
Safe version
Jul 10, 2024 CVE-2024-5792
Houzez CRM: SQL injection
Houzez CRM is affected by SQL injection. Exploitation requires an authenticated WordPress account. A successful request can alter database queries and expose or modify WordPress data.
See mitigation notes
CVE8.8
NVDPending
Nov 03, 2023 CVE-2023-36529
Houzez - Real Estate WordPress Theme: SQL injection
Houzez - Real Estate WordPress Theme is affected by SQL injection. Exposure depends on how the affected operation is made reachable by the site. A successful request can alter database queries and expose or modify WordPress data.
See mitigation notes
CVE9.9
NVD9.8