V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

123 / 123
Поставщик: churchcrm×Сбросить всё
7.2
CVE-2022-31325CVE
В ChurchCRM 4.4.5 существует уязвимость SQL-инъекции через поле 'PersonID' в /churchcrm/WhyCame…
2022-01-01
EPSS4.9%
pct 90
9.8
CVE-2025-62521ANC
ChurchCRM - это система управления церковью с открытым исходным кодом. До версии 5.21.0 уязвимо…
2025-01-01Без аутентификации
EPSS4.2%
pct 89
8.8
CVE-2024-39304ANC
ChurchCRM — это система управления церковью с открытым исходным кодом. Версии приложения до 5.9…
2024-01-01
EPSS3.0%
pct 85
9.3
CVE-2025-1023CVE
В ChurchCRM до версии 5.13.0 существует уязвимость, которая позволяет злоумышленнику выполнять …
2025-01-01
EPSS2.2%
pct 79
9.8
CVE-2024-25897CVE
ChurchCRM 5.5.0 FRCatalog.php уязвим для слепой SQL-инъекции (на основе времени) через параметр…
2024-01-01Без аутентификации
EPSS1.6%
pct 71
6.1
CVE-2023-25346CVE
Отраженная уязвимость межсайтового скриптинга (XSS) в ChurchCRM 4.5.3 позволяет удаленным злоум…
2023-01-01Без аутентификации
EPSS1.5%
pct 71
4.8
CVE-2023-31699CVE
ChurchCRM v4.5.4 уязвим для Reflected Cross-Site Scripting (XSS) через файл изображения.
2023-01-01
EPSS1.5%
pct 71
5.4
CVE-2023-26843CVE
Хранимая уязвимость межсайтового скриптинга (XSS) в ChurchCRM 4.5.3 позволяет удаленным злоумыш…
2023-01-01
EPSS1.4%
pct 69
5.4
CVE-2023-26842CVE
Хранимая уязвимость межсайтового скриптинга (XSS) в ChurchCRM 4.5.3 позволяет удаленным злоумыш…
2023-01-01
EPSS1.4%
pct 69
7.2
CVE-2025-68109ANC
ChurchCRM - это система управления церковью с открытым исходным кодом. В версиях до 6.5.3 функц…
2025-01-01
EPSS1.4%
pct 68
9.1
CVE-2026-39339ANC
ChurchCRM - это система управления церковью с открытым исходным кодом. До 7.1.0 критическая уяз…
2026-01-01Без аутентификации
EPSS1.4%
pct 67
8.8
CVE-2023-29842CVE
ChurchCRM 4.5.4 endpoint /EditEventTypes.php уязвим для слепой SQL-инъекции (на основе времени)…
2023-01-01
EPSS1.3%
pct 67
5.4
CVE-2023-31548CVE
Сохраненная уязвимость межсайтового скриптинга (XSS) в компоненте FundRaiserEditor.php ChurchCR…
2023-01-01
EPSS1.2%
pct 65
8.8
CVE-2021-41965CVE
Уязвимость SQL-инъекции существует в ChurchCRM версии 2.0.0–4.4.5, которая позволяет аутентифиц…
2021-01-01
EPSS1.1%
pct 61
7.2
CVE-2023-24685CVE
В ChurchCRM v4.5.3 и ниже обнаружена уязвимость SQL-инъекции через параметр Event в модуле отче…
2023-01-01
EPSS1.0%
pct 58
7.2
CVE-2023-24684CVE
В ChurchCRM v4.5.3 и ниже обнаружена уязвимость SQL-инъекции через параметр EID в GetText.php.
2023-01-01
EPSS1.0%
pct 57
2.0
CVE-2025-11939CVE
Уязвимость классифицируется как критическая. В файле **src/ChurchCRM/Backup/RestoreJob.php** ко…
2025-01-01
EPSS0.9%
pct 56
8.8
CVE-2020-28848CVE
Уязвимость CSV Injection в ChurchCRM версии 4.2.0 позволяет удаленным злоумышленникам выполнять…
2020-01-01Без аутентификации
EPSS0.9%
pct 56
9.1
CVE-2026-40484ANC
ChurchCRM - это система управления церковью с открытым исходным кодом. В версиях до 7.2.0, функ…
2026-01-01
EPSS0.9%
pct 53
9.1
CVE-2026-35573ANC
ChurchCRM - это система управления церковью с открытым исходным кодом. До 6.5.3 уязвимость прох…
2026-01-01
EPSS0.8%
pct 50
7.5
CVE-2023-26855CVE
Алгоритм хеширования ChurchCRM v4.5.3 использует ненадежное значение соли, что позволяет злоумы…
2023-01-01Без аутентификации
EPSS0.7%
pct 49
10.0
CVE-2026-39337ANC
ChurchCRM - это система управления церковью с открытым исходным кодом. До 7.1,0 критическая уяз…
2026-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2023-38773CVE
Уязвимость SQL-инъекции в ChurchCRM v.5.0.0 позволяет удаленному злоумышленнику получать конфид…
2023-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2023-38771CVE
Уязвимость SQL-инъекции в ChurchCRM v.5.0.0 позволяет удаленному злоумышленнику получать конфид…
2023-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2023-38770CVE
Уязвимость SQL-инъекции в ChurchCRM v.5.0.0 позволяет удаленному злоумышленнику получать конфид…
2023-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2023-38769CVE
Уязвимость SQL-инъекции в ChurchCRM v.5.0.0 позволяет удаленному злоумышленнику получать конфид…
2023-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2023-38768CVE
Уязвимость SQL-инъекции в ChurchCRM v.5.0.0 позволяет удаленному злоумышленнику получать конфид…
2023-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2023-38767CVE
Уязвимость SQL-инъекции в ChurchCRM v.5.0.0 позволяет удаленному злоумышленнику получать конфид…
2023-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2023-38765CVE
Уязвимость SQL-инъекции в ChurchCRM v.5.0.0 позволяет удаленному злоумышленнику получать конфид…
2023-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2023-38764CVE
Уязвимость SQL-инъекции в ChurchCRM v.5.0.0 позволяет удаленному злоумышленнику получать конфид…
2023-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2023-38762CVE
Уязвимость SQL-инъекции в ChurchCRM v.5.0.0 позволяет удаленному злоумышленнику получать конфид…
2023-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2023-38760CVE
Уязвимость SQL-инъекции в ChurchCRM v.5.0.0 позволяет удаленному злоумышленнику получить конфид…
2023-01-01Без аутентификации
EPSS0.7%
pct 48
9.3
CVE-2025-1135CVE
Уязвимость существует в ChurchCRM 5.13.0 и более ранних версиях, которая позволяет злоумышленни…
2025-01-01
EPSS0.7%
pct 47
9.3
CVE-2025-1134CVE
Уязвимость существует в ChurchCRM 5.13.0 и более ранних версиях, которая позволяет атакующему в…
2025-01-01
EPSS0.7%
pct 47
2.9
CVE-2025-11938CVE
Уязвимость классифицируется как критическая. В файле **setup/routes/setup.php** продукта Church…
2025-01-01Без аутентификации
EPSS0.7%
pct 47
6.1
CVE-2023-38761CVE
Уязвимость межсайтового скриптинга (XSS) в ChurchCRM v.5.0.0 позволяет удаленному злоумышленник…
2023-01-01Без аутентификации
EPSS0.7%
pct 46
6.5
CVE-2023-38763CVE
Уязвимость SQL-инъекции в ChurchCRM v.5.0.0 позволяет удаленному злоумышленнику получать конфид…
2023-01-01
EPSS0.7%
pct 46
4.8
CVE-2023-24686CVE
Проблема в функции импорта CSV в ChurchCRM v4.5.3 и ниже позволяет злоумышленникам выполнять пр…
2023-01-01
EPSS0.7%
pct 46
9.8
CVE-2024-25894CVE
ChurchCRM 5.5.0 /EventEditor.php уязвим для слепой SQL-инъекции (на основе времени) через парам…
2024-01-01Без аутентификации
EPSS0.7%
pct 46
5.4
CVE-2023-38766CVE
Уязвимость межсайтового скриптинга (XSS) в ChurchCRM v.5.0.0 позволяет удаленному злоумышленник…
2023-01-01
EPSS0.6%
pct 45
Выберите уязвимость слева, чтобы открыть предпросмотр.