Churchcrm

Churchcrm

115 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.26%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:03:09

ChurchCRM 5.5.0 FRBidSheets.php is vulnerable to Blind SQL Injection (Time-based) via the CurrentFundraiser GET parameter.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:20:09

ChurchCRM 5.5.0 ConfirmReport.php is vulnerable to Blind SQL Injection (Time-based) via the familyId GET parameter.

Exploit
  • EPSS 0.27%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:22:10

ChurchCRM 5.5.0 FRCertificates.php is vulnerable to Blind SQL Injection (Time-based) via the CurrentFundraiser GET parameter.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:22:39

ChurchCRM 5.5.0 /EventEditor.php is vulnerable to Blind SQL Injection (Time-based) via the EventCount POST parameter.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:22:47

A reflected cross-site scripting (XSS) vulnerability in ChurchCRM 5.5.0 allows remote attackers to inject arbitrary web script or HTML via the type parameter of /EventAttendance.php

Exploit
  • EPSS 0.19%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:22:56

ChurchCRM 5.5.0 EventEditor.php is vulnerable to Blind SQL Injection (Time-based) via the EID POST parameter.

Exploit
  • EPSS 8.92%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:23:16

ChurchCRM 5.5.0 FRCatalog.php is vulnerable to Blind SQL Injection (Time-based) via the CurrentFundraiser GET parameter.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 28.03.2025 17:15:26

A XSS vulnerability was found in the ChurchCRM v.5.5.0 functionality, edit your event, where malicious JS or HTML code can be inserted in the Event Sermon field in EventEditor.php.

Exploit
  • EPSS 2.46%
  • Veröffentlicht 11.08.2023 14:15:11
  • Zuletzt bearbeitet 21.11.2024 05:23:11

CSV Injection vulnerability in ChurchCRM version 4.2.0, allows remote attackers to execute arbitrary code via crafted CSV file.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 11.08.2023 14:15:11
  • Zuletzt bearbeitet 21.11.2024 05:23:11

Cross Site Scripting (XSS) vulnerability in ChurchCRM version 4.2.1, allows remote attckers to execute arbitrary code and gain sensitive information via crafted payload in Add New Deposit field in View All Deposit module.