Churchcrm

Churchcrm

116 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.26%
  • Veröffentlicht 13.06.2024 14:15:12
  • Zuletzt bearbeitet 18.12.2025 18:29:51

A stored cross-site scripting (XSS) vulnerability in Church CRM v5.8.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Family Name parameter under the Register a New Family page.

Exploit
  • EPSS 0.58%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:03:09

ChurchCRM 5.5.0 FRBidSheets.php is vulnerable to Blind SQL Injection (Time-based) via the CurrentFundraiser GET parameter.

Exploit
  • EPSS 0.58%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:20:09

ChurchCRM 5.5.0 ConfirmReport.php is vulnerable to Blind SQL Injection (Time-based) via the familyId GET parameter.

Exploit
  • EPSS 0.37%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:22:10

ChurchCRM 5.5.0 FRCertificates.php is vulnerable to Blind SQL Injection (Time-based) via the CurrentFundraiser GET parameter.

Exploit
  • EPSS 0.65%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:22:39

ChurchCRM 5.5.0 /EventEditor.php is vulnerable to Blind SQL Injection (Time-based) via the EventCount POST parameter.

Exploit
  • EPSS 0.44%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:22:47

A reflected cross-site scripting (XSS) vulnerability in ChurchCRM 5.5.0 allows remote attackers to inject arbitrary web script or HTML via the type parameter of /EventAttendance.php

Exploit
  • EPSS 0.43%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:22:56

ChurchCRM 5.5.0 EventEditor.php is vulnerable to Blind SQL Injection (Time-based) via the EID POST parameter.

Exploit
  • EPSS 1.55%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 17.03.2025 19:23:16

ChurchCRM 5.5.0 FRCatalog.php is vulnerable to Blind SQL Injection (Time-based) via the CurrentFundraiser GET parameter.

Exploit
  • EPSS 0.36%
  • Veröffentlicht 21.02.2024 18:15:51
  • Zuletzt bearbeitet 28.03.2025 17:15:26

A XSS vulnerability was found in the ChurchCRM v.5.5.0 functionality, edit your event, where malicious JS or HTML code can be inserted in the Event Sermon field in EventEditor.php.

Exploit
  • EPSS 0.95%
  • Veröffentlicht 11.08.2023 14:15:11
  • Zuletzt bearbeitet 21.11.2024 05:23:11

CSV Injection vulnerability in ChurchCRM version 4.2.0, allows remote attackers to execute arbitrary code via crafted CSV file.