High severity8.1NVD Advisory· Published Feb 21, 2024· Updated Jun 17, 2026
CVE-2024-25892
CVE-2024-25892
Description
ChurchCRM 5.5.0 ConfirmReport.php is vulnerable to Blind SQL Injection (Time-based) via the familyId GET parameter.
Affected products
3Patches
Vulnerability mechanics
References
1- github.com/ChurchCRM/CRM/issues/6858nvdExploitIssue TrackingVendor Advisory
News mentions
0No linked articles in our index yet.