Churchcrm · Churchcrm · CVE-2026-39940
**Nome do Software Vulnerável e Versões Afetadas**
ChurchCRM versões anteriores a 7.0.0
**Descrição**
Um sistema de gestão eclesiástica de código aberto permite a criação de links que podem redirecionar usuários autenticados para uma URL arbitrária escolhida por um invasor quando o botão 'Cancel' é clicado. Este problema ocorre em vários locais do aplicativo, como em `DonatedItemEditor.php`, especificamente onde a variável `linkBack` é utilizada.
**Recomendações**
Atualizar para a versão 7.0.0.