
CVE-2026-35566 ChurchCRM is an open-source church management system. Prior to 7.1.0, a critical SQL injection vulnerability exists in src/Reports/FundRaiserStatement.php where the $… https://www.cve.org/CVERecord?id=CVE-2026-35566
Post summary
CVE-2026-35566 is an unpatched critical SQL injection in ChurchCRM's FundRaiserStatement.php before version 7.1.0.


