Vulnerabilidades en Cmsjunkie
6 resultadosAnálisis Vexday
CmsJunkie apresenta 5 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando descobertas recentes em seu software. A fraqueza dominante é injeção SQL (CWE-89), um vetor clássico de alto potencial ofensivo. Nenhuma das vulnerabilidades está sob ataque ativo registrado (KEV) e não há críticas por CVSS, sugerindo risco moderado no curto prazo, embora a prevalência de injeção SQL demande atenção imediata em ambientes produtivos.
CVE-2019-25750HIGHJoomla J-MultipleHotelReservation 6.0.7 SQL InjectionEPSS 0.4%CVE-2019-25748HIGHJoomla JHotelReservation 6.0.7 SQL Injection via search-hotelsEPSS 0.4%CVE-2019-25751HIGHJoomla J-ClassifiedsManager 3.0.5 SQL InjectionEPSS 0.4%CVE-2019-25752HIGHJoomla! Component J-BusinessDirectory 4.9.7 SQL InjectionEPSS 0.4%CVE-2026-6070CRITICALWP-BusinessDirectory <= 4.0.1 - Unauthenticated Arbitrary File Deletion via Path Traversal via '_filename' ParameterEPSS 0.4%CVE-2019-25749HIGHJoomla J-CruisePortal 6.0.4 SQL Injection via cruisesEPSS 0.4%