VendorsFairsketchrise_ultimate_project_manager3.9.4
Vulnerabilities

Fairsketch Rise Ultimate Project Manager 3.9.4

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2025-63293
FairSketch Rise Ultimate Project Manager & CRM 3.9.4 is vulnerable to Insecure Permissions. A remote authenticated user can append comments or upload attachments to tickets for which they lack view or edit authorization, due to missing authorization checks in the ticketing/commenting API.
Published 2025-11-03 · Modified
6.5EPSS 0.004
CVE-2025-56807
A cross-site scripting (XSS) vulnerability in FairSketch RISE Ultimate Project Manager & CRM 3.9.4 allows an administrator to store a JavaScript payload using the file explorer in the admin dashboard when creating new folders.
Published 2025-09-29 · Modified
6.1EPSS 0.002