Записи joomsky
31 опубликованных записей вендора joomsky.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 45,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')9
- CWE-862 Missing Authorization6
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
31 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
45В плане | CVE-2018-6006Proof of concept | SQL Injection exists in the JS Autoz 1.0.9 component for Joomla! via the vtype, pre, or prs parameter.joomsky · js autoz · CWE-89 | Критическая9,8 | — | 19,2 % | 17 февр. 2018 г. |
40В плане | CVE-2018-5994Proof of concept | SQL Injection exists in the JS Jobs 1.1.9 component for Joomla! via the zipcode parameter in a newest-jobs request, or the ta parameter in ajoomsky · js jobs · CWE-89 | Критическая9,8 | — | 2,7 % | 17 февр. 2018 г. |
40В плане | CVE-2025-30886Эксплойта нет | WordPress JS Help Desk plugin <= 2.9.2 - SQL Injection vulnerabilityjoomsky · js help desk · CWE-89 | Критическая10,0 | — | 0,5 % | 1 апр. 2025 г. |
39Наблюдать | CVE-2019-17527Эксплойта нет | dataForDepandantField in models/custormfields.php in the JS JOBS FREE extension before 1.2.7 for Joomla! allows SQL Injection via the index.joomsky · js jobs · CWE-89 | Критическая9,8 | — | 1,0 % | 19 дек. 2019 г. |
39Наблюдать | CVE-2025-32626Эксплойта нет | WordPress JS Job Manager plugin <= 2.0.2 - SQL Injection vulnerabilityjoomsky · js job manager · CWE-89 | Критическая9,8 | — | 0,5 % | 17 апр. 2025 г. |
39Наблюдать | CVE-2025-32660Эксплойта нет | WordPress JS Job Manager plugin <= 2.0.2 - Arbitrary File Upload vulnerabilityjoomsky · js job manager · CWE-434 | Критическая9,8 | — | 0,5 % | 17 апр. 2025 г. |
39Наблюдать | CVE-2024-43274Эксплойта нет | WordPress JS Help Desk – The Ultimate Help Desk plugin <= 2.8.6 - Broken Access Control vulnerabilityjoomsky · js help desk · CWE-862 | Критическая9,8 | — | 0,4 % | 1 нояб. 2024 г. |
36Наблюдать | CVE-2018-6007Proof of concept | CSRF exists in the JS Support Ticket 1.1.0 component for Joomla! and allows attackers to inject HTML or edit a ticket.joomsky · js support ticket · CWE-352 | Высокая8,8 | — | 2,3 % | 29 янв. 2018 г. |
36Наблюдать | CVE-2023-25444Эксплойта нет | WordPress JS Help Desk – Best Help Desk & Support Plugin plugin <= 2.7.7 - Arbitrary File Upload vulnerabilityjoomsky · js help desk · CWE-434 | Критическая9,1 | — | 0,8 % | 17 мая 2024 г. |
36Наблюдать | CVE-2022-46838Эксплойта нет | WordPress JS Help Desk plugin <= 2.7.1 - Unauthenticated Settings Change Vulnerabilityjoomsky · js help desk · CWE-862 | Критическая9,1 | — | 0,7 % | 13 дек. 2024 г. |
36Наблюдать | CVE-2025-30878Эксплойта нет | WordPress JS Help Desk plugin <= 2.9.2 - Arbitrary File Deletion vulnerabilityjoomsky · js help desk · CWE-22 | Критическая9,1 | — | 0,6 % | 1 апр. 2025 г. |
35Наблюдать | CVE-2025-32146Эксплойта нет | WordPress JS Job Manager plugin <= 2.0.2 - Local File Inclusion vulnerabilityjoomsky · js job manager · CWE-98 | Высокая8,8 | — | 0,8 % | 4 апр. 2025 г. |
35Наблюдать | CVE-2018-21002Эксплойта нет | The js-support-ticket plugin before 2.0.6 for WordPress has CSRF.joomsky · js help desk · CWE-352 | Высокая8,8 | — | 0,7 % | 27 авг. 2019 г. |
35Наблюдать | CVE-2018-20974Эксплойта нет | The js-jobs plugin before 1.0.7 for WordPress has CSRF.joomsky · js job manager · CWE-352 | Высокая8,8 | — | 0,6 % | 16 авг. 2019 г. |
35Наблюдать | CVE-2023-31087Эксплойта нет | WordPress JS Job Manager Plugin <=2.0.0 is vulnerable to Cross Site Request Forgery (CSRF)joomsky · js job manager · CWE-352 | Высокая8,8 | — | 0,3 % | 9 нояб. 2023 г. |
34Наблюдать | CVE-2022-47151Эксплойта нет | WordPress JS Help Desk plugin <= 2.7.1 - Unauth. SQL Injection Vulnerabilityjoomsky · js help desk · CWE-89 | Высокая8,6 | — | 0,4 % | 17 апр. 2024 г. |
32Наблюдать | CVE-2025-32627Эксплойта нет | WordPress JS Job Manager plugin <= 2.0.2 - Local File Inclusion vulnerabilityjoomsky · js job manager · CWE-98 | Высокая8,1 | — | 0,9 % | 11 апр. 2025 г. |
32Наблюдать | CVE-2025-30901Эксплойта нет | WordPress JS Help Desk plugin <= 2.9.2 - Local File Inclusion vulnerabilityjoomsky · js help desk · CWE-98 | Высокая8,1 | — | 0,9 % | 1 апр. 2025 г. |
30Наблюдать | CVE-2025-30882Эксплойта нет | WordPress JS Help Desk plugin <= 2.9.1 - Arbitrary File Download vulnerabilityjoomsky · js help desk · CWE-22 | Высокая7,5 | — | 0,6 % | 1 апр. 2025 г. |
30Наблюдать | CVE-2025-30880Эксплойта нет | WordPress JS Help Desk plugin <= 2.9.2 - Broken Access Control vulnerabilityjoomsky · js help desk · CWE-862 | Высокая7,5 | — | 0,5 % | 1 апр. 2025 г. |
26Наблюдать | CVE-2023-28689Эксплойта нет | WordPress JS Job Manager plugin <= 2.0.0 - Broken Access Control vulnerabilityjoomsky · js job manager · CWE-862 | Средняя6,5 | — | 0,5 % | 9 дек. 2024 г. |
22Наблюдать | CVE-2018-9183Proof of concept | The Joom Sky JS Jobs extension before 1.2.1 for Joomla! has XSS.joomsky · js jobs · CWE-79 | Средняя5,4 | — | 2,2 % | 2 апр. 2018 г. |
21Наблюдать | CVE-2025-22206Эксплойта нет | Extension - joomsky.com - SQL injection in JS jobs component version 1.1.5 - 1.4.2 for Joomlajoomsky · js jobs · CWE-89 | Средняя4,7 | — | 9,5 % | 4 февр. 2025 г. |
21Наблюдать | CVE-2022-46840Эксплойта нет | WordPress JS Help Desk plugin <= 2.7.1 - Broken Access Controljoomsky · js help desk · CWE-862 | Средняя5,4 | — | 0,5 % | 13 дек. 2024 г. |
21Наблюдать | CVE-2025-31867Эксплойта нет | WordPress JS Job Manager Plugin <= 2.0.2 - Insecure Direct Object References (IDOR) vulnerabilityjoomsky · js job manager · CWE-639 | Средняя5,4 | — | 0,4 % | 1 апр. 2025 г. |
- CVE-2018-600645В плане
SQL Injection exists in the JS Autoz 1.0.9 component for Joomla! via the vtype, pre, or prs parameter.
КритическаяCVSS 9,8Proof of conceptEPSS 19 %joomsky · js autoz17 февр. 2018 г.
- CVE-2018-599440В плане
SQL Injection exists in the JS Jobs 1.1.9 component for Joomla! via the zipcode parameter in a newest-jobs request, or the ta parameter in a
КритическаяCVSS 9,8Proof of conceptEPSS 3 %joomsky · js jobs17 февр. 2018 г.
- CVE-2025-3088640В плане
WordPress JS Help Desk plugin <= 2.9.2 - SQL Injection vulnerability
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %joomsky · js help desk1 апр. 2025 г.
- CVE-2019-1752739Наблюдать
dataForDepandantField in models/custormfields.php in the JS JOBS FREE extension before 1.2.7 for Joomla! allows SQL Injection via the index.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %joomsky · js jobs19 дек. 2019 г.
- CVE-2025-3262639Наблюдать
WordPress JS Job Manager plugin <= 2.0.2 - SQL Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %joomsky · js job manager17 апр. 2025 г.
- CVE-2025-3266039Наблюдать
WordPress JS Job Manager plugin <= 2.0.2 - Arbitrary File Upload vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %joomsky · js job manager17 апр. 2025 г.
- CVE-2024-4327439Наблюдать
WordPress JS Help Desk – The Ultimate Help Desk plugin <= 2.8.6 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %joomsky · js help desk1 нояб. 2024 г.
- CVE-2018-600736Наблюдать
CSRF exists in the JS Support Ticket 1.1.0 component for Joomla! and allows attackers to inject HTML or edit a ticket.
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %joomsky · js support ticket29 янв. 2018 г.
- CVE-2023-2544436Наблюдать
WordPress JS Help Desk – Best Help Desk & Support Plugin plugin <= 2.7.7 - Arbitrary File Upload vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %joomsky · js help desk17 мая 2024 г.
- CVE-2022-4683836Наблюдать
WordPress JS Help Desk plugin <= 2.7.1 - Unauthenticated Settings Change Vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %joomsky · js help desk13 дек. 2024 г.
- CVE-2025-3087836Наблюдать
WordPress JS Help Desk plugin <= 2.9.2 - Arbitrary File Deletion vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %joomsky · js help desk1 апр. 2025 г.
- CVE-2025-3214635Наблюдать
WordPress JS Job Manager plugin <= 2.0.2 - Local File Inclusion vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %joomsky · js job manager4 апр. 2025 г.
- CVE-2018-2100235Наблюдать
The js-support-ticket plugin before 2.0.6 for WordPress has CSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %joomsky · js help desk27 авг. 2019 г.
- CVE-2018-2097435Наблюдать
The js-jobs plugin before 1.0.7 for WordPress has CSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %joomsky · js job manager16 авг. 2019 г.
- CVE-2023-3108735Наблюдать
WordPress JS Job Manager Plugin <=2.0.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %joomsky · js job manager9 нояб. 2023 г.
- CVE-2022-4715134Наблюдать
WordPress JS Help Desk plugin <= 2.7.1 - Unauth. SQL Injection Vulnerability
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %joomsky · js help desk17 апр. 2024 г.
- CVE-2025-3262732Наблюдать
WordPress JS Job Manager plugin <= 2.0.2 - Local File Inclusion vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %joomsky · js job manager11 апр. 2025 г.
- CVE-2025-3090132Наблюдать
WordPress JS Help Desk plugin <= 2.9.2 - Local File Inclusion vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %joomsky · js help desk1 апр. 2025 г.
- CVE-2025-3088230Наблюдать
WordPress JS Help Desk plugin <= 2.9.1 - Arbitrary File Download vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %joomsky · js help desk1 апр. 2025 г.
- CVE-2025-3088030Наблюдать
WordPress JS Help Desk plugin <= 2.9.2 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %joomsky · js help desk1 апр. 2025 г.
- CVE-2023-2868926Наблюдать
WordPress JS Job Manager plugin <= 2.0.0 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 1 %joomsky · js job manager9 дек. 2024 г.
- CVE-2018-918322Наблюдать
The Joom Sky JS Jobs extension before 1.2.1 for Joomla! has XSS.
СредняяCVSS 5,4Proof of conceptEPSS 2 %joomsky · js jobs2 апр. 2018 г.
- CVE-2025-2220621Наблюдать
Extension - joomsky.com - SQL injection in JS jobs component version 1.1.5 - 1.4.2 for Joomla
СредняяCVSS 4,7Эксплойта нетEPSS 9 %joomsky · js jobs4 февр. 2025 г.
- CVE-2022-4684021Наблюдать
WordPress JS Help Desk plugin <= 2.7.1 - Broken Access Control
СредняяCVSS 5,4Эксплойта нетEPSS 0 %joomsky · js help desk13 дек. 2024 г.
- CVE-2025-3186721Наблюдать
WordPress JS Job Manager Plugin <= 2.0.2 - Insecure Direct Object References (IDOR) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %joomsky · js job manager1 апр. 2025 г.