AUGUST 14, 2026
Live Feed
Back to database
Case File

CVE-2026-66478

CRITICAL · CVSS 9.3 EPSS 0.29%

Source: NVD + CISA KEV + EPSS · Published 2026-08-13 · Last synced 2026-08-14

CyberRota Analysis

AI-Generated

An unauthenticated SQL injection vulnerability exists in Church Admin versions up to 5.1.1, allowing attackers to manipulate database queries and potentially gain unauthorized access to sensitive data. This critical flaw, with a CVSS score of 9.3, poses a significant risk to any organization using affected versions, particularly those managing sensitive information. Organizations utilizing Church Admin should prioritize immediate patching or mitigation efforts to safeguard their data integrity.

CVE
CVE-2026-66478
Severity
CRITICAL
CVSS
9.3
EPSS
0.29%

Original NVD Description

Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.