Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dawoudio

#50169de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-32399
5.3
2026-04-13
Churchcrm · Churchcrm · CVE-2026-39940
**Nome do Software Vulnerável e Versões Afetadas** ChurchCRM versões anteriores a 7.0.0 **Descrição** Um sistema de gestão eclesiástica de código aberto permite a criação de links que podem redirecionar usuários autenticados para uma URL arbitrária escolhida por um invasor quando o botão 'Cancel' é clicado. Este problema ocorre em vários locais do aplicativo, como em `DonatedItemEditor.php`, especificamente onde a variável `linkBack` é utilizada. **Recomendações** Atualizar para a versão 7.0.0.