Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w694-7r6q-q7vv

Опубликовано: 18 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.7

Описание

A SQL injection vulnerability in the JS Jobs plugin versions 1.0.0-1.4.1 for Joomla allows low-privilege users to execute arbitrary SQL commands via the 'cvid' parameter in the employee application feature.

A SQL injection vulnerability in the JS Jobs plugin versions 1.0.0-1.4.1 for Joomla allows low-privilege users to execute arbitrary SQL commands via the 'cvid' parameter in the employee application feature.

EPSS

Процентиль: 41%
0.00184
Низкий

8.7 High

CVSS4

Дефекты

CWE-89

Связанные уязвимости

nvd
около 1 месяца назад

A SQL injection vulnerability in the JS Jobs plugin versions 1.0.0-1.4.1 for Joomla allows low-privilege users to execute arbitrary SQL commands via the 'cvid' parameter in the employee application feature.

EPSS

Процентиль: 41%
0.00184
Низкий

8.7 High

CVSS4

Дефекты

CWE-89