CRITICAL
ChurchCRM: Incomplete fix for CVE-2026-40582: public API login still bypasses 2FA and account lockout in ChurchCRM 7.2.2
Published May 12, 2026
9.6
CRITICALCVSS 3.1
EPSS 0.36%
Description
Affected products
Remediation
References (2)
Change history (0)
No recorded changes yet.