目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

ChurchCRM 厂商漏洞列表 / CVE 中文分析 76

ChurchCRM 厂商相关 76 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

ChurchCRM 是一款开源教会关系管理系统,旨在帮助宗教组织管理成员数据、捐赠记录及活动安排。鉴于其已收录 68 条 CVE,历史上常出现远程代码执行、跨站脚本及越权访问等高危漏洞,多源于输入验证缺失或权限控制缺陷。开发者需关注其安全更新机制,及时修补已知缺陷。由于涉及敏感个人数据,该系统的安全配置与补丁管理对保障用户隐私及系统完整性至关重要,建议部署时严格遵循最小权限原则。

Top products by ChurchCRM: CRM ChurchCRM
High 2026-07-14
ChurchCRM ≤7.3.3 反射型XSS漏洞披露及PoC
High GHSA-j6i3-h3cm-p7x7 2026-07-14
ChurchCRM 7.3.3 越权读取/修改漏洞 (GHSA-j6i3-h3cm-p7x7)
High 2026-07-14
ChurchCRM <=7.3.3 插件上传RCE漏洞及修复指南
High 2026-07-14
ChurchCRM 7.3.3 权限绕过导致全量成员PII泄露
High GHSA-cwp8-rm8g-q5c9 2026-05-22
GHSA-cwp8-rm8g-q5c9: 公共API登录绕过2FA及账户锁定机制漏洞修复
Critical CVE-2026-40582 2026-05-22
ChurchCRM 2FA 绕过漏洞 (CVE-2026-40582) 分析与 PoC
High GHSA-3xp8-c86x-cwpp 2026-05-22
ChurchCRM CSRF导致管理员权限提升(CVE-XXXX)
Critical CVE-2026-39337 2026-05-22
ChurchCRM 未授权远程代码执行漏洞分析 (CVE-2026-39337)
High 2026-05-22
ChurchCRM 7.2.2及以下版本CSRF漏洞分析
High GHSA-8613 2026-04-18
ChurchCRM CSRF漏洞修复及PoC分析
High 2026-04-18
ChurchCRM IDOR权限绕过漏洞修复方案
High 2026-04-18
ChurchCRM SQL注入漏洞修复及API登录加固分析
High 2026-04-18
ChurchCRM SQL注入漏洞修复分析
High 2026-04-18
ChurchCRM IDOR与权限绕过漏洞修复分析
Critical 2026-04-18
ChurchCRM备份恢复路径遍历致RCE漏洞修复
High 2026-04-18
ChurchCRM 备份恢复功能远程代码执行漏洞修复
Medium 2026-04-18
ChurchCRM 存储型XSS漏洞分析 (UserEditor.php)
Medium CVE-2025-40483 2026-04-18
ChurchCRM PledgeEditor.php 存储型XSS漏洞 (CVE-2025-40483)
High 2026-04-18
ChurchCRM PledgeEditor SQL注入漏洞修复分析
Critical CVE-2026-40484 2026-04-18
ChurchCRM 数据库恢复功能远程代码执行漏洞 (CVE-2026-40484)

展示最近 20 条安全公告。查看全部 →

本页汇总了 ChurchCRM 厂商截至目前公开的全部 76 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。