PT-2026-30920 · Churchcrm · Churchcrm
Uartu0
·
Publicado
2026-04-07
·
Atualizado
2026-04-07
·
CVE-2026-35574
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
ChurchCRM versões anteriores a 6.5.3
Description
ChurchCRM, um sistema de gerenciamento de igrejas de código aberto, contém uma falha de Cross-Site Scripting (XSS) armazenada no Editor de Notas. Usuários autenticados com permissões para adicionar notas podem executar código JavaScript arbitrário no contexto dos navegadores de outros usuários, incluindo administradores. Isso pode levar a sequestro de sessão, escalada de privilégios e acesso não autorizado a dados confidenciais de membros da igreja.
Recommendations
Atualize para a versão 6.5.3 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Churchcrm