PT-2025-4390 · Joomla · Js Jobs Plugin

Adam Wallwork

·

Publicado

2025-02-04

·

Atualizado

2025-06-04

·

CVE-2025-22206

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões 1.1.5 a 1.4.2 do plugin JS Jobs para Joomla
Descrição Uma vulnerabilidade de injeção de SQL permite que atacantes autenticados, especificamente administradores, executem comandos SQL arbitrários. Isso é realizado via parâmetro fieldfor no recurso GDPR Field.
Recomendações Para as versões 1.1.5 a 1.4.2 do plugin JS Jobs, considere desativar o recurso GDPR Field até que um patch esteja disponível para prevenir a exploração da vulnerabilidade de injeção de SQL. Restrinja o acesso ao parâmetro fieldfor para minimizar o risco de execução de comandos SQL arbitrários. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22206

Produtos afetados

Js Jobs Plugin