Security Advisory
CVE-2024-25894
9.8
CRITICAL
Vulnerability Description
ChurchCRM 5.5.0 /EventEditor.php is vulnerable to Blind SQL Injection (Time-based) via the EventCount POST parameter.
Published Date
February 21, 2024
Official Source
NIST NVD Advisory