JoomSky records
31 published records for vendor joomsky.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 45.2%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')9
- CWE-862 Missing Authorization6
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
The weakness classes this vendor ships most often: where to look.
CWEAll records
31 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
45Plan | CVE-2018-6006Proof of concept | SQL Injection exists in the JS Autoz 1.0.9 component for Joomla! via the vtype, pre, or prs parameter.joomsky · js autoz · CWE-89 | Critical9.8 | — | 19.2% | Feb 17, 2018 |
40Plan | CVE-2018-5994Proof of concept | SQL Injection exists in the JS Jobs 1.1.9 component for Joomla! via the zipcode parameter in a newest-jobs request, or the ta parameter in ajoomsky · js jobs · CWE-89 | Critical9.8 | — | 2.7% | Feb 17, 2018 |
40Plan | CVE-2025-30886No exploit | WordPress JS Help Desk plugin <= 2.9.2 - SQL Injection vulnerabilityjoomsky · js help desk · CWE-89 | Critical10.0 | — | 0.5% | Apr 1, 2025 |
39Monitor | CVE-2019-17527No exploit | dataForDepandantField in models/custormfields.php in the JS JOBS FREE extension before 1.2.7 for Joomla! allows SQL Injection via the index.joomsky · js jobs · CWE-89 | Critical9.8 | — | 1.0% | Dec 19, 2019 |
39Monitor | CVE-2025-32626No exploit | WordPress JS Job Manager plugin <= 2.0.2 - SQL Injection vulnerabilityjoomsky · js job manager · CWE-89 | Critical9.8 | — | 0.5% | Apr 17, 2025 |
39Monitor | CVE-2025-32660No exploit | WordPress JS Job Manager plugin <= 2.0.2 - Arbitrary File Upload vulnerabilityjoomsky · js job manager · CWE-434 | Critical9.8 | — | 0.5% | Apr 17, 2025 |
39Monitor | CVE-2024-43274No exploit | WordPress JS Help Desk – The Ultimate Help Desk plugin <= 2.8.6 - Broken Access Control vulnerabilityjoomsky · js help desk · CWE-862 | Critical9.8 | — | 0.4% | Nov 1, 2024 |
36Monitor | CVE-2018-6007Proof of concept | CSRF exists in the JS Support Ticket 1.1.0 component for Joomla! and allows attackers to inject HTML or edit a ticket.joomsky · js support ticket · CWE-352 | High8.8 | — | 2.3% | Jan 29, 2018 |
36Monitor | CVE-2023-25444No exploit | WordPress JS Help Desk – Best Help Desk & Support Plugin plugin <= 2.7.7 - Arbitrary File Upload vulnerabilityjoomsky · js help desk · CWE-434 | Critical9.1 | — | 0.8% | May 17, 2024 |
36Monitor | CVE-2022-46838No exploit | WordPress JS Help Desk plugin <= 2.7.1 - Unauthenticated Settings Change Vulnerabilityjoomsky · js help desk · CWE-862 | Critical9.1 | — | 0.7% | Dec 13, 2024 |
36Monitor | CVE-2025-30878No exploit | WordPress JS Help Desk plugin <= 2.9.2 - Arbitrary File Deletion vulnerabilityjoomsky · js help desk · CWE-22 | Critical9.1 | — | 0.6% | Apr 1, 2025 |
35Monitor | CVE-2025-32146No exploit | WordPress JS Job Manager plugin <= 2.0.2 - Local File Inclusion vulnerabilityjoomsky · js job manager · CWE-98 | High8.8 | — | 0.8% | Apr 4, 2025 |
35Monitor | CVE-2018-21002No exploit | The js-support-ticket plugin before 2.0.6 for WordPress has CSRF.joomsky · js help desk · CWE-352 | High8.8 | — | 0.7% | Aug 27, 2019 |
35Monitor | CVE-2018-20974No exploit | The js-jobs plugin before 1.0.7 for WordPress has CSRF.joomsky · js job manager · CWE-352 | High8.8 | — | 0.6% | Aug 16, 2019 |
35Monitor | CVE-2023-31087No exploit | WordPress JS Job Manager Plugin <=2.0.0 is vulnerable to Cross Site Request Forgery (CSRF)joomsky · js job manager · CWE-352 | High8.8 | — | 0.3% | Nov 9, 2023 |
34Monitor | CVE-2022-47151No exploit | WordPress JS Help Desk plugin <= 2.7.1 - Unauth. SQL Injection Vulnerabilityjoomsky · js help desk · CWE-89 | High8.6 | — | 0.4% | Apr 17, 2024 |
32Monitor | CVE-2025-32627No exploit | WordPress JS Job Manager plugin <= 2.0.2 - Local File Inclusion vulnerabilityjoomsky · js job manager · CWE-98 | High8.1 | — | 0.9% | Apr 11, 2025 |
32Monitor | CVE-2025-30901No exploit | WordPress JS Help Desk plugin <= 2.9.2 - Local File Inclusion vulnerabilityjoomsky · js help desk · CWE-98 | High8.1 | — | 0.9% | Apr 1, 2025 |
30Monitor | CVE-2025-30882No exploit | WordPress JS Help Desk plugin <= 2.9.1 - Arbitrary File Download vulnerabilityjoomsky · js help desk · CWE-22 | High7.5 | — | 0.6% | Apr 1, 2025 |
30Monitor | CVE-2025-30880No exploit | WordPress JS Help Desk plugin <= 2.9.2 - Broken Access Control vulnerabilityjoomsky · js help desk · CWE-862 | High7.5 | — | 0.5% | Apr 1, 2025 |
26Monitor | CVE-2023-28689No exploit | WordPress JS Job Manager plugin <= 2.0.0 - Broken Access Control vulnerabilityjoomsky · js job manager · CWE-862 | Medium6.5 | — | 0.5% | Dec 9, 2024 |
22Monitor | CVE-2018-9183Proof of concept | The Joom Sky JS Jobs extension before 1.2.1 for Joomla! has XSS.joomsky · js jobs · CWE-79 | Medium5.4 | — | 2.2% | Apr 2, 2018 |
21Monitor | CVE-2025-22206No exploit | Extension - joomsky.com - SQL injection in JS jobs component version 1.1.5 - 1.4.2 for Joomlajoomsky · js jobs · CWE-89 | Medium4.7 | — | 9.5% | Feb 4, 2025 |
21Monitor | CVE-2022-46840No exploit | WordPress JS Help Desk plugin <= 2.7.1 - Broken Access Controljoomsky · js help desk · CWE-862 | Medium5.4 | — | 0.5% | Dec 13, 2024 |
21Monitor | CVE-2025-31867No exploit | WordPress JS Job Manager Plugin <= 2.0.2 - Insecure Direct Object References (IDOR) vulnerabilityjoomsky · js job manager · CWE-639 | Medium5.4 | — | 0.4% | Apr 1, 2025 |
- CVE-2018-600645Plan
SQL Injection exists in the JS Autoz 1.0.9 component for Joomla! via the vtype, pre, or prs parameter.
CriticalCVSS 9.8Proof of conceptEPSS 19%joomsky · js autozFeb 17, 2018
- CVE-2018-599440Plan
SQL Injection exists in the JS Jobs 1.1.9 component for Joomla! via the zipcode parameter in a newest-jobs request, or the ta parameter in a
CriticalCVSS 9.8Proof of conceptEPSS 3%joomsky · js jobsFeb 17, 2018
- CVE-2025-3088640Plan
WordPress JS Help Desk plugin <= 2.9.2 - SQL Injection vulnerability
CriticalCVSS 10.0No exploitEPSS 1%joomsky · js help deskApr 1, 2025
- CVE-2019-1752739Monitor
dataForDepandantField in models/custormfields.php in the JS JOBS FREE extension before 1.2.7 for Joomla! allows SQL Injection via the index.
CriticalCVSS 9.8No exploitEPSS 1%joomsky · js jobsDec 19, 2019
- CVE-2025-3262639Monitor
WordPress JS Job Manager plugin <= 2.0.2 - SQL Injection vulnerability
CriticalCVSS 9.8No exploitEPSS 1%joomsky · js job managerApr 17, 2025
- CVE-2025-3266039Monitor
WordPress JS Job Manager plugin <= 2.0.2 - Arbitrary File Upload vulnerability
CriticalCVSS 9.8No exploitEPSS 0%joomsky · js job managerApr 17, 2025
- CVE-2024-4327439Monitor
WordPress JS Help Desk – The Ultimate Help Desk plugin <= 2.8.6 - Broken Access Control vulnerability
CriticalCVSS 9.8No exploitEPSS 0%joomsky · js help deskNov 1, 2024
- CVE-2018-600736Monitor
CSRF exists in the JS Support Ticket 1.1.0 component for Joomla! and allows attackers to inject HTML or edit a ticket.
HighCVSS 8.8Proof of conceptEPSS 2%joomsky · js support ticketJan 29, 2018
- CVE-2023-2544436Monitor
WordPress JS Help Desk – Best Help Desk & Support Plugin plugin <= 2.7.7 - Arbitrary File Upload vulnerability
CriticalCVSS 9.1No exploitEPSS 1%joomsky · js help deskMay 17, 2024
- CVE-2022-4683836Monitor
WordPress JS Help Desk plugin <= 2.7.1 - Unauthenticated Settings Change Vulnerability
CriticalCVSS 9.1No exploitEPSS 1%joomsky · js help deskDec 13, 2024
- CVE-2025-3087836Monitor
WordPress JS Help Desk plugin <= 2.9.2 - Arbitrary File Deletion vulnerability
CriticalCVSS 9.1No exploitEPSS 1%joomsky · js help deskApr 1, 2025
- CVE-2025-3214635Monitor
WordPress JS Job Manager plugin <= 2.0.2 - Local File Inclusion vulnerability
HighCVSS 8.8No exploitEPSS 1%joomsky · js job managerApr 4, 2025
- CVE-2018-2100235Monitor
The js-support-ticket plugin before 2.0.6 for WordPress has CSRF.
HighCVSS 8.8No exploitEPSS 1%joomsky · js help deskAug 27, 2019
- CVE-2018-2097435Monitor
The js-jobs plugin before 1.0.7 for WordPress has CSRF.
HighCVSS 8.8No exploitEPSS 1%joomsky · js job managerAug 16, 2019
- CVE-2023-3108735Monitor
WordPress JS Job Manager Plugin <=2.0.0 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%joomsky · js job managerNov 9, 2023
- CVE-2022-4715134Monitor
WordPress JS Help Desk plugin <= 2.7.1 - Unauth. SQL Injection Vulnerability
HighCVSS 8.6No exploitEPSS 0%joomsky · js help deskApr 17, 2024
- CVE-2025-3262732Monitor
WordPress JS Job Manager plugin <= 2.0.2 - Local File Inclusion vulnerability
HighCVSS 8.1No exploitEPSS 1%joomsky · js job managerApr 11, 2025
- CVE-2025-3090132Monitor
WordPress JS Help Desk plugin <= 2.9.2 - Local File Inclusion vulnerability
HighCVSS 8.1No exploitEPSS 1%joomsky · js help deskApr 1, 2025
- CVE-2025-3088230Monitor
WordPress JS Help Desk plugin <= 2.9.1 - Arbitrary File Download vulnerability
HighCVSS 7.5No exploitEPSS 1%joomsky · js help deskApr 1, 2025
- CVE-2025-3088030Monitor
WordPress JS Help Desk plugin <= 2.9.2 - Broken Access Control vulnerability
HighCVSS 7.5No exploitEPSS 0%joomsky · js help deskApr 1, 2025
- CVE-2023-2868926Monitor
WordPress JS Job Manager plugin <= 2.0.0 - Broken Access Control vulnerability
MediumCVSS 6.5No exploitEPSS 1%joomsky · js job managerDec 9, 2024
- CVE-2018-918322Monitor
The Joom Sky JS Jobs extension before 1.2.1 for Joomla! has XSS.
MediumCVSS 5.4Proof of conceptEPSS 2%joomsky · js jobsApr 2, 2018
- CVE-2025-2220621Monitor
Extension - joomsky.com - SQL injection in JS jobs component version 1.1.5 - 1.4.2 for Joomla
MediumCVSS 4.7No exploitEPSS 9%joomsky · js jobsFeb 4, 2025
- CVE-2022-4684021Monitor
WordPress JS Help Desk plugin <= 2.7.1 - Broken Access Control
MediumCVSS 5.4No exploitEPSS 0%joomsky · js help deskDec 13, 2024
- CVE-2025-3186721Monitor
WordPress JS Job Manager Plugin <= 2.0.2 - Insecure Direct Object References (IDOR) vulnerability
MediumCVSS 5.4No exploitEPSS 0%joomsky · js job managerApr 1, 2025