
CVE-2026-39333 ChurchCRM is an open-source church management system. Prior to 7.1.0, he FindFundRaiser.php endpoint reflects user-supplied input (DateStart and DateEnd) into HTML in… https://www.cve.org/CVERecord?id=CVE-2026-39333
Post summary
The post announces CVE-2026-39333 as a reflected XSS in ChurchCRM’s FindFundRaiser.php, but provides no PoC, exploit code, or patch details.

