PT-2026-40464 · Churchcrm · Churchcrm

CVE-2026-44548

·

Publicado

2026-05-12

·

Atualizado

2026-05-13

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ChurchCRM versões anteriores a 7.3.2
Description A navegação GET cross-site de nível superior a partir de uma página controlada por um invasor para os endpoints "FundRaiserDelete.php", "PropertyTypeDelete.php" ou "NoteDelete.php" permite que um usuário logado com a função apropriada exclua registros silenciosamente. Isso inclui a exclusão de propriedades em cascata e atribuições de registro para propriedade.
Recommendations Atualizar para a versão 7.3.2.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44548

Produtos afetados

Churchcrm