PT-2026-30920 · Churchcrm · Churchcrm

Uartu0

·

Publicado

2026-04-07

·

Atualizado

2026-04-07

·

CVE-2026-35574

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions ChurchCRM versões anteriores a 6.5.3
Description ChurchCRM, um sistema de gerenciamento de igrejas de código aberto, contém uma falha de Cross-Site Scripting (XSS) armazenada no Editor de Notas. Usuários autenticados com permissões para adicionar notas podem executar código JavaScript arbitrário no contexto dos navegadores de outros usuários, incluindo administradores. Isso pode levar a sequestro de sessão, escalada de privilégios e acesso não autorizado a dados confidenciais de membros da igreja.
Recommendations Atualize para a versão 6.5.3 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35574

Produtos afetados

Churchcrm