Security Advisory

CVE-2024-25894

9.8
CRITICAL

Vulnerability Description

ChurchCRM 5.5.0 /EventEditor.php is vulnerable to Blind SQL Injection (Time-based) via the EventCount POST parameter.
Published Date February 21, 2024
Official Source NIST NVD Advisory