Записи joommasters
6 опубликованных записей вендора joommasters.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
57В плане | CVE-2023-27034Proof of concept | PrestaShop jmsblog 2.5.5 was discovered to contain a SQL injection vulnerability.joommasters · jms blog · CWE-89 | Критическая9,8 | — | 58,7 % | 23 мар. 2023 г. |
40В плане | CVE-2018-6581Proof of concept | SQL Injection exists in the JMS Music 1.1.1 component for Joomla! via a search with the keyword, artist, or username parameter.joommasters · jms music · CWE-89 | Критическая9,8 | — | 2,7 % | 2 февр. 2018 г. |
39Наблюдать | CVE-2023-29630Эксплойта нет | PrestaShop jmsmegamenu 1.1.x and 2.0.x is vulnerable to SQL Injection via ajax_jmsmegamenu.php.joommasters · jms drop mega menu · CWE-89 | Критическая9,8 | — | 1,0 % | 5 июн. 2023 г. |
39Наблюдать | CVE-2023-29632Эксплойта нет | PrestaShop jmspagebuilder 3.x is vulnerable to SQL Injection via ajax_jmspagebuilder.php.joommasters · jmspagebuilder · CWE-89 | Критическая9,8 | — | 1,0 % | 6 июн. 2023 г. |
39Наблюдать | CVE-2023-29631Эксплойта нет | PrestaShop jmsslider 1.6.0 is vulnerable to Incorrect Access Control via ajax_jmsslider.php.joommasters · jms slider · CWE-434 | Критическая9,8 | — | 0,7 % | 5 июн. 2023 г. |
39Наблюдать | CVE-2023-50030Эксплойта нет | In the module "Jms Setting" (jmssetting) from Joommasters for PrestaShop, a guest can perform SQL injection in versions <= 1.1.0.joommasters · jmssetting · CWE-89 | Критическая9,8 | — | 0,7 % | 19 янв. 2024 г. |
- CVE-2023-2703457В плане
PrestaShop jmsblog 2.5.5 was discovered to contain a SQL injection vulnerability.
КритическаяCVSS 9,8Proof of conceptEPSS 59 %joommasters · jms blog23 мар. 2023 г.
- CVE-2018-658140В плане
SQL Injection exists in the JMS Music 1.1.1 component for Joomla! via a search with the keyword, artist, or username parameter.
КритическаяCVSS 9,8Proof of conceptEPSS 3 %joommasters · jms music2 февр. 2018 г.
- CVE-2023-2963039Наблюдать
PrestaShop jmsmegamenu 1.1.x and 2.0.x is vulnerable to SQL Injection via ajax_jmsmegamenu.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %joommasters · jms drop mega menu5 июн. 2023 г.
- CVE-2023-2963239Наблюдать
PrestaShop jmspagebuilder 3.x is vulnerable to SQL Injection via ajax_jmspagebuilder.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %joommasters · jmspagebuilder6 июн. 2023 г.
- CVE-2023-2963139Наблюдать
PrestaShop jmsslider 1.6.0 is vulnerable to Incorrect Access Control via ajax_jmsslider.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %joommasters · jms slider5 июн. 2023 г.
- CVE-2023-5003039Наблюдать
In the module "Jms Setting" (jmssetting) from Joommasters for PrestaShop, a guest can perform SQL injection in versions <= 1.1.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %joommasters · jmssetting19 янв. 2024 г.