ChurchCRM是ChurchCRM开源的一个为教会打造的开源 CRM 系统。 ChurchCRM 5.18.0及之前版本存在安全漏洞,该漏洞源于API Endpoint组件中AuthMiddleware函数缺少身份验证,可能导致远程攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | ChurchCRM | 5.0 |
cpe:2.3:a:churchcrm:churchcrm:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2025-56683 | Logseq 安全漏洞 | |
| CVE-2025-45095 | Lavasoft Web Companion 安全漏洞 | |
| CVE-2025-60267 | xckk 安全漏洞 | |
| CVE-2025-60316 | SourceCodester Pet Grooming Management Software 安全漏洞 | |
| CVE-2025-60304 | Code-Projects Simple Scheduling System 安全漏洞 | |
| CVE-2025-60266 | xckk 安全漏洞 | |
| CVE-2025-60375 | Perfex CRM 安全漏洞 | |
| CVE-2025-60302 | Code-Projects Client Details System 安全漏洞 | |
| CVE-2025-60265 | xckk 安全漏洞 | |
| CVE-2025-56426 | Webkul Software Bagisto 安全漏洞 | |
| CVE-2025-61532 | SVXportal 安全漏洞 | |
| CVE-2025-61577 | D-Link DIR-816A2 安全漏洞 |
No comments yet