CVE-2024-55227: Dolibarr Erp/crm
Critical severity, CVSS 9.0. EPSS: 0.6% chance of exploitation in the next 30 days.
A cross-site scripting (XSS) vulnerability in the Events/Agenda module of Dolibarr v21.0.0-beta allows attackers to execute arbitrary web scripts or HTMl via a crafted payload injected into the Title parameter.
Affected products
- Dolibarr Dolibarr Erp/crm: version 21.0.0 only
Published 2025-01-27. Last modified 2026-06-17.