jwillber records
3 published records for vendor jwillber.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
3 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
27Monitor | CVE-2024-12349No exploit | JFinalCMS save cross-site request forgeryjwillber · jfinalcms · CWE-352 | Medium6.9 | — | 0.4% | Dec 8, 2024 |
22Monitor | CVE-2024-12350No exploit | JFinalCMS Template TemplateController.java update command injectionjwillber · jfinalcms · CWE-74 | Medium5.3 | — | 3.7% | Dec 8, 2024 |
21Monitor | CVE-2024-12351No exploit | JFinalCMS File Content ContentModel.java findPage sql injectionjwillber · jfinalcms · CWE-74 | Medium5.3 | — | 0.5% | Dec 8, 2024 |
- CVE-2024-1234927Monitor
JFinalCMS save cross-site request forgery
MediumCVSS 6.9No exploitEPSS 0%jwillber · jfinalcmsDec 8, 2024
- CVE-2024-1235022Monitor
JFinalCMS Template TemplateController.java update command injection
MediumCVSS 5.3No exploitEPSS 4%jwillber · jfinalcmsDec 8, 2024
- CVE-2024-1235121Monitor
JFinalCMS File Content ContentModel.java findPage sql injection
MediumCVSS 5.3No exploitEPSS 1%jwillber · jfinalcmsDec 8, 2024