Каталог CVE

Разработчик: cmsjunkie.com

Каталог

Все известные уязвимости

Статус «активна» означает, что запись опубликована в 2026 году. Он не заменяет проверку версии и официального исправления.

Сбросить

Найдено: 8

Разработчик: cmsjunkie.com
Высокая CVSS 8.7

CVE-2026-75956

Разработчикcmsjunkie.com

DOS vector in pagination parameter handling in J-BusinessDirectory < 6.2.3 - Pagination values were not strictly typed. Array/non-numeric values (for example limitstart[]) could trigger PHP…

19.08.2026 Требует внимания
Средняя CVSS 5.1

CVE-2026-75955

Разработчикcmsjunkie.com

Reflected XSS / XML injection in J-BusinessDirectory < 6.2.3 - companyName from the request was written unescaped into an XML attribute.

19.08.2026 Активна
Критическая CVSS 9.3

CVE-2026-75954

Разработчикcmsjunkie.com

SQL injection in trips search in J-BusinessDirectory < 6.2.3 - Search keywords and ORDER BY were concatenated into SQL. 6.2.3 quotes keywords and allow-lists the sort clause.

19.08.2026 Требует внимания
Не оценена CVSS 0.0

CVE-2026-75953

Разработчикcmsjunkie.com

Open mail relay in J-BusinessDirectory < 6.2.3 - Recipient address was taken from the request (contact_id_offer / contact_id_event) instead of the server-side offer/event record, so mail co…

19.08.2026 Активна
Средняя CVSS 4.6

CVE-2026-75952

Разработчикcmsjunkie.com

Cross-site request forgery in J-BusinessDirectory < 6.2.3 - Tokens were missing on many AJAX/state-changing tasks: contact/quote forms, cart, bookmarks, uploads, messages, AI text generatio…

19.08.2026 Активна
Средняя CVSS 6.9

CVE-2026-75951

Разработчикcmsjunkie.com

Insecure Direct Object Reference (multiple frontend/API actions) in J-BusinessDirectory < 6.2.3

19.08.2026 Активна
Средняя CVSS 6.9

CVE-2026-75950

Разработчикcmsjunkie.com

Unauthenticated listing ownership takeover in J-BusinessDirectory < 6.2.3 - Ownership could be changed using attacker-supplied company and user IDs, including for listings that already had…

19.08.2026 Активна
Критическая CVSS 10.0

CVE-2026-75949

Разработчикcmsjunkie.com

Arbitrary file upload / deletion (path traversal) in J-BusinessDirectory < 6.2.3 - Upload/remove accepted a client-controlled root (_path_type could point at the component site/admin trees)…

19.08.2026 Требует внимания