
CVE-2026-39319 ChurchCRM is an open-source church management system. Prior to 7.1.0, a second order SQL injection vulnerability was found in the endpoint /FundRaiserEditor.php in Ch… https://www.cve.org/CVERecord?id=CVE-2026-39319
Post summary
The text reports the discovery of a second order SQL injection vulnerability (CVE-2026-39319) in ChurchCRM's /FundRaiserEditor.php endpoint, but provides no PoC, exploit code, or patch details.

