Записи jextn
8 опубликованных записей вендора jextn.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2018-6579Proof of concept | SQL Injection exists in the JEXTN Reverse Auction 3.1.0 component for Joomla! via a view=products&uid= request.jextn · reverse auction · CWE-89 | Критическая9,8 | — | 3,8 % | 2 февр. 2018 г. |
40В плане | CVE-2018-6578Proof of concept | SQL Injection exists in the JE PayperVideo 3.0.0 component for Joomla! via the usr_plan parameter in a view=myplans&task=myplans.usersubscrijextn · je paypervideo · CWE-89 | Критическая9,8 | — | 3,8 % | 2 февр. 2018 г. |
40В плане | CVE-2017-17872Proof of concept | The JEXTN Video Gallery extension 3.0.5 for Joomla! has SQL Injection via the id parameter in a view=category action.jextn · jextn video gallery · CWE-89 | Критическая9,8 | — | 2,7 % | 27 дек. 2017 г. |
40В плане | CVE-2017-17875Proof of concept | The JEXTN FAQ Pro extension 4.0.0 for Joomla! has SQL Injection via the id parameter in a view=category action.jextn · jextn faq pro · CWE-89 | Критическая9,8 | — | 2,7 % | 27 дек. 2017 г. |
40В плане | CVE-2018-6575Proof of concept | SQL Injection exists in the JEXTN Classified 1.0.0 component for Joomla! via a view=boutique&sid= request.jextn · classified · CWE-89 | Критическая9,8 | — | 2,7 % | 2 февр. 2018 г. |
40В плане | CVE-2017-17871Proof of concept | The "JEXTN Question And Answer" extension 3.1.0 for Joomla! has SQL Injection via the an parameter in a view=tags action, or the ques-srch pjextn · jextn question and answer · CWE-89 | Критическая9,8 | — | 2,7 % | 27 дек. 2017 г. |
40В плане | CVE-2018-6577Proof of concept | SQL Injection exists in the JEXTN Membership 3.1.0 component for Joomla! via the usr_plan parameter in a view=myplans&task=myplans.usersubscjextn · membership · CWE-89 | Критическая9,8 | — | 2,0 % | 2 февр. 2018 г. |
30Наблюдать | CVE-2010-3211Proof of concept | Multiple SQL injection vulnerabilities in the JE FAQ Pro (com_jefaqpro) component 1.5.0 for Joomla! allow remote attackers to execute arbitrjoomla · joomla\! · CWE-89 | Высокая7,5 | — | 1,0 % | 3 сент. 2010 г. |
- CVE-2018-657940В плане
SQL Injection exists in the JEXTN Reverse Auction 3.1.0 component for Joomla! via a view=products&uid= request.
КритическаяCVSS 9,8Proof of conceptEPSS 4 %jextn · reverse auction2 февр. 2018 г.
- CVE-2018-657840В плане
SQL Injection exists in the JE PayperVideo 3.0.0 component for Joomla! via the usr_plan parameter in a view=myplans&task=myplans.usersubscri
КритическаяCVSS 9,8Proof of conceptEPSS 4 %jextn · je paypervideo2 февр. 2018 г.
- CVE-2017-1787240В плане
The JEXTN Video Gallery extension 3.0.5 for Joomla! has SQL Injection via the id parameter in a view=category action.
КритическаяCVSS 9,8Proof of conceptEPSS 3 %jextn · jextn video gallery27 дек. 2017 г.
- CVE-2017-1787540В плане
The JEXTN FAQ Pro extension 4.0.0 for Joomla! has SQL Injection via the id parameter in a view=category action.
КритическаяCVSS 9,8Proof of conceptEPSS 3 %jextn · jextn faq pro27 дек. 2017 г.
- CVE-2018-657540В плане
SQL Injection exists in the JEXTN Classified 1.0.0 component for Joomla! via a view=boutique&sid= request.
КритическаяCVSS 9,8Proof of conceptEPSS 3 %jextn · classified2 февр. 2018 г.
- CVE-2017-1787140В плане
The "JEXTN Question And Answer" extension 3.1.0 for Joomla! has SQL Injection via the an parameter in a view=tags action, or the ques-srch p
КритическаяCVSS 9,8Proof of conceptEPSS 3 %jextn · jextn question and answer27 дек. 2017 г.
- CVE-2018-657740В плане
SQL Injection exists in the JEXTN Membership 3.1.0 component for Joomla! via the usr_plan parameter in a view=myplans&task=myplans.usersubsc
КритическаяCVSS 9,8Proof of conceptEPSS 2 %jextn · membership2 февр. 2018 г.
- CVE-2010-321130Наблюдать
Multiple SQL injection vulnerabilities in the JE FAQ Pro (com_jefaqpro) component 1.5.0 for Joomla! allow remote attackers to execute arbitr
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %joomla · joomla\!3 сент. 2010 г.