PT-2026-41553 · Joomla · Js Jobs

CVE-2018-25327

·

Publicado

2026-05-17

·

Atualizado

2026-05-17

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Joomla! Component Js Jobs versão 1.2.0
Descrição Uma falha de falsificação de solicitação cross-site permite que atacantes realizem ações de alteração de estado sem a validação de token. Atacantes podem criar formulários HTML maliciosos direcionados a endpoints administrativos, como 'job.jobenforcedelete', para excluir entradas de emprego ou modificar configurações do componente quando administradores visitam páginas controladas por atacantes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25327

Produtos afetados

Js Jobs