CVE-2024-25461: Creatio CRM Creatio

High severity, CVSS 7.5. EPSS: 1% chance of exploitation in the next 30 days.

Directory Traversal vulnerability in Terrasoft, Creatio Terrasoft CRM v.7.18.4.1532 allows a remote attacker to obtain sensitive information via a crafted request to the terrasoft.axd component.

Affected products

  • Creatio CRM Creatio: version 7.18.4.1532 only

Published 2024-02-21. Last modified 2026-06-17.