
CVE-2026-35574 ChurchCRM is an open-source church management system. Prior to 6.5.3, a stored Cross-Site Scripting (XSS) vulnerability in ChurchCRM's Note Editor allows authenticate… https://www.cve.org/CVERecord?id=CVE-2026-35574
Post summary
A stored Cross‑Site Scripting (XSS) vulnerability (CVE‑2026‑35574) exists in ChurchCRM’s Note Editor for versions before 6.5.3, allowing authenticated users to inject malicious scripts.
