beardev records
7 published records for vendor beardev.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 28.6%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-862 Missing Authorization2
- CWE-502 Deserialization of Untrusted Data1
The weakness classes this vendor ships most often: where to look.
CWEAll records
7 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
45Plan | CVE-2019-14348Proof of concept | The BearDev JoomSport plugin 3.3 for WordPress allows SQL injection to steal, modify, or delete database information via the joomsport_seasobeardev · joomsport · CWE-89 | Critical9.8 | — | 20.5% | Aug 5, 2019 |
40Plan | CVE-2022-4050Proof of concept | JoomSport < 5.2.8 - Unauthenticated SQLibeardev · joomsport · CWE-89 | Critical9.8 | — | 4.8% | Dec 19, 2022 |
40Plan | CVE-2021-24384No exploit | JoomSport < 5.1.8 - Unauthenticated PHP Object Injectionbeardev · joomsport · CWE-502 | Critical9.8 | — | 2.1% | Jul 6, 2021 |
35Monitor | CVE-2024-43355No exploit | WordPress JoomSport plugin <= 5.3.0 - Broken Access Control vulnerabilitybeardev · joomsport · CWE-862 | High8.8 | — | 0.4% | Nov 1, 2024 |
35Monitor | CVE-2024-44031No exploit | WordPress JoomSport plugin <= 5.6.3 - Broken Access Control vulnerabilitybeardev · joomsport · CWE-862 | High8.8 | — | 0.4% | Nov 1, 2024 |
19Monitor | CVE-2022-2718No exploit | JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authenticated (Admin+) SQL Injection via orderbybeardev · joomsport · CWE-89 | Medium4.9 | — | 1.5% | Sep 6, 2022 |
19Monitor | CVE-2022-2717No exploit | JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authentciated (Admin+) SQL Injection via orderbybeardev · joomsport · CWE-89 | Medium4.9 | — | 1.5% | Sep 6, 2022 |
- CVE-2019-1434845Plan
The BearDev JoomSport plugin 3.3 for WordPress allows SQL injection to steal, modify, or delete database information via the joomsport_seaso
CriticalCVSS 9.8Proof of conceptEPSS 21%beardev · joomsportAug 5, 2019
- CVE-2022-405040Plan
JoomSport < 5.2.8 - Unauthenticated SQLi
CriticalCVSS 9.8Proof of conceptEPSS 5%beardev · joomsportDec 19, 2022
- CVE-2021-2438440Plan
JoomSport < 5.1.8 - Unauthenticated PHP Object Injection
CriticalCVSS 9.8No exploitEPSS 2%beardev · joomsportJul 6, 2021
- CVE-2024-4335535Monitor
WordPress JoomSport plugin <= 5.3.0 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%beardev · joomsportNov 1, 2024
- CVE-2024-4403135Monitor
WordPress JoomSport plugin <= 5.6.3 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%beardev · joomsportNov 1, 2024
- CVE-2022-271819Monitor
JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authenticated (Admin+) SQL Injection via orderby
MediumCVSS 4.9No exploitEPSS 1%beardev · joomsportSep 6, 2022
- CVE-2022-271719Monitor
JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authentciated (Admin+) SQL Injection via orderby
MediumCVSS 4.9No exploitEPSS 1%beardev · joomsportSep 6, 2022