База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-39341

8,1

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 приложение уязвимо для внедрения SQL-кода на основе времени из-за неправильной проверки входных данных. Endpoint Reports/ConfirmReportEmail.php?familyId= неправильно очищает …

PHP
Подробнее

CVE-2026-39340

8,1

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 уязвимость SQL-инъекции существовала в PropertyTypeEditor.php, части функциональности администрирования для управления категориями типов свойств (Люди → Свойства человека/Семейные …

Churchcrm
Подробнее

CVE-2026-39339

9,1

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 критическая уязвимость обхода аутентификации в промежуточном программном обеспечении API ChurchCRM (ChurchCRM/Slim/Middleware/AuthMiddleware.php) позволяла неаутентифицированным злоумышленникам получить доступ ко …

Churchcrm
Подробнее

CVE-2026-39338

8,6

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 в параметре поиска, принимаемом информационной панелью ChurchCRM, существовала уязвимость слепого отраженного межсайтового сценария. Приложению не удается очистить …

Payload
Подробнее

CVE-2026-39337

10,0

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 критическая уязвимость удаленного выполнения кода перед аутентификацией в мастере установки ChurchCRM позволяла неаутентифицированным злоумышленникам внедрить произвольный PHP-код …

Churchcrm
Подробнее

CVE-2026-39336

6,1

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 проблема с сохраненными межсайтовыми сценариями затрагивала поля формы «Отчеты каталога», установленные в конфигурации, значения по умолчанию в …

Churchcrm
Подробнее

CVE-2026-39335

6,1

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.1 существовал сохраненный XSS в элементе управления удалением группы и в штате/стране редактора семейства. В первую очередь это …

Churchcrm
Подробнее

CVE-2026-39334

8,8

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 уязвимость внедрения SQL была обнаружена в конечной точке /SettingsIndividual.php в ChurchCRM 7.0.5. Аутентифицированные пользователи без каких-либо особых …

Churchcrm
Подробнее

CVE-2026-39333

8,7

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 конечная точка FindFundRaiser.php отражает вводимые пользователем данные (DateStart и DateEnd) в атрибуты поля ввода HTML без правильного …

Churchcrm
Подробнее

CVE-2026-39332

8,7

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.0 отраженная уязвимость межсайтового скриптинга (XSS) в GeoPage.php позволяла любому аутентифицированному пользователю внедрить произвольный JavaScript в браузер другого …

Churchcrm
Подробнее
161/3864