CVE-2026-66478CRITICAL NVDCVSS Score 9.3Severity CRITICALPublished Aug 13, 2026Vendor unknownDescriptionUnauthenticated SQL Injection in Church Admin <= 5.1.1 versions.Referenceshttps://patchstack.com/database/wordpress/plugin/church-admin/vulnerability/wordpress-church-admin-plugin-5-1-1-sql-injection-vulnerability?_s_id=cve