CVE-2024-36647
- EPSS 0.26%
- Veröffentlicht 13.06.2024 14:15:12
- Zuletzt bearbeitet 18.12.2025 18:29:51
A stored cross-site scripting (XSS) vulnerability in Church CRM v5.8.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Family Name parameter under the Register a New Family page.
CVE-2024-25891
- EPSS 0.58%
- Veröffentlicht 21.02.2024 18:15:51
- Zuletzt bearbeitet 17.03.2025 19:03:09
ChurchCRM 5.5.0 FRBidSheets.php is vulnerable to Blind SQL Injection (Time-based) via the CurrentFundraiser GET parameter.
CVE-2024-25892
- EPSS 0.58%
- Veröffentlicht 21.02.2024 18:15:51
- Zuletzt bearbeitet 17.03.2025 19:20:09
ChurchCRM 5.5.0 ConfirmReport.php is vulnerable to Blind SQL Injection (Time-based) via the familyId GET parameter.
CVE-2024-25893
- EPSS 0.37%
- Veröffentlicht 21.02.2024 18:15:51
- Zuletzt bearbeitet 17.03.2025 19:22:10
ChurchCRM 5.5.0 FRCertificates.php is vulnerable to Blind SQL Injection (Time-based) via the CurrentFundraiser GET parameter.
CVE-2024-25894
- EPSS 0.65%
- Veröffentlicht 21.02.2024 18:15:51
- Zuletzt bearbeitet 17.03.2025 19:22:39
ChurchCRM 5.5.0 /EventEditor.php is vulnerable to Blind SQL Injection (Time-based) via the EventCount POST parameter.
CVE-2024-25895
- EPSS 0.44%
- Veröffentlicht 21.02.2024 18:15:51
- Zuletzt bearbeitet 17.03.2025 19:22:47
A reflected cross-site scripting (XSS) vulnerability in ChurchCRM 5.5.0 allows remote attackers to inject arbitrary web script or HTML via the type parameter of /EventAttendance.php
CVE-2024-25896
- EPSS 0.43%
- Veröffentlicht 21.02.2024 18:15:51
- Zuletzt bearbeitet 17.03.2025 19:22:56
ChurchCRM 5.5.0 EventEditor.php is vulnerable to Blind SQL Injection (Time-based) via the EID POST parameter.
CVE-2024-25897
- EPSS 1.55%
- Veröffentlicht 21.02.2024 18:15:51
- Zuletzt bearbeitet 17.03.2025 19:23:16
ChurchCRM 5.5.0 FRCatalog.php is vulnerable to Blind SQL Injection (Time-based) via the CurrentFundraiser GET parameter.
CVE-2024-25898
- EPSS 0.36%
- Veröffentlicht 21.02.2024 18:15:51
- Zuletzt bearbeitet 28.03.2025 17:15:26
A XSS vulnerability was found in the ChurchCRM v.5.5.0 functionality, edit your event, where malicious JS or HTML code can be inserted in the Event Sermon field in EventEditor.php.
CVE-2020-28848
- EPSS 0.95%
- Veröffentlicht 11.08.2023 14:15:11
- Zuletzt bearbeitet 21.11.2024 05:23:11
CSV Injection vulnerability in ChurchCRM version 4.2.0, allows remote attackers to execute arbitrary code via crafted CSV file.