PT-2026-41553 · Joomla · Js Jobs
CVE-2018-25327
·
Publicado
2026-05-17
·
Atualizado
2026-05-17
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Joomla! Component Js Jobs versão 1.2.0
Descrição
Uma falha de falsificação de solicitação cross-site permite que atacantes realizem ações de alteração de estado sem a validação de token. Atacantes podem criar formulários HTML maliciosos direcionados a endpoints administrativos, como 'job.jobenforcedelete', para excluir entradas de emprego ou modificar configurações do componente quando administradores visitam páginas controladas por atacantes.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Js Jobs