VendorsFairsketchrise_ultimate_project_managerany version
Vulnerabilities

Fairsketch Rise Ultimate Project Manager any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

7CVEs
CVE-2025-60378
Stored HTML injection in RISE Ultimate Project Manager & CRM allows authenticated users to inject arbitrary HTML into invoices and messages. Injected content renders in emails, PDFs, and messaging/chat modules sent to clients or team members, enabling phishing, credential theft, and business email compromise. Automated recurring invoices and messaging amplify the risk by distributing malicious content to multiple recipients.
Published 2025-10-10 · Modified
8.1EPSS 0.011
CVE-2025-41106
Multiple vulnerabilities in Fairsketch's RISE CRM Framework
Published 2025-11-11 · Analyzed
5.4EPSS 0.002
CVE-2025-41101
Multiple vulnerabilities in Fairsketch's RISE CRM Framework
Published 2025-11-11 · Analyzed
5.4EPSS 0.002
CVE-2025-41102
Multiple vulnerabilities in Fairsketch's RISE CRM Framework
Published 2025-11-11 · Analyzed
5.4EPSS 0.002
CVE-2025-41103
Multiple vulnerabilities in Fairsketch's RISE CRM Framework
Published 2025-11-11 · Analyzed
5.4EPSS 0.002
CVE-2025-41104
Multiple vulnerabilities in Fairsketch's RISE CRM Framework
Published 2025-11-11 · Analyzed
5.4EPSS 0.002
CVE-2025-41105
Multiple vulnerabilities in Fairsketch's RISE CRM Framework
Published 2025-11-11 · Analyzed
5.4EPSS 0.002