Churchcrm · Churchcrm · CVE-2025-67877
**Nome do Software Vulnerável e Versões Afetadas**
Versões do ChurchCRM anteriores à 6.5.3
**Descrição**
O ChurchCRM, um sistema de gerenciamento de igrejas de código aberto, contém uma vulnerabilidade de injeção de SQL. A vulnerabilidade encontra-se no arquivo `src/CartToFamily.php`, especificamente no tratamento do parâmetro POST `PersonAddress`. O parâmetro `PersonAddress` não possui a conversão de tipo adequada, ao contrário de outros parâmetros no mesmo arquivo, permitindo a injeção de comandos SQL arbitrários.
**Recomendações**
Atualize para a versão 6.5.3 ou posterior.