Extension WordPress

Vulnérabilités WP JobHunt

Cette page rassemble les failles publiées pour WP JobHunt, leurs plages de versions affectées et les correctifs signalés dans la base locale.

12Vulnérabilités
3Critiques
4Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP JobHunt

12 fiches

CVE-2025-7782 Élevée · 7,6
WP JobHunt

WP JobHunt <= 7.7 – Missing Authorization to Authenticated (Candidate+) Stored Cross-Site Scripting via 'status'

The WP JobHunt plugin for WordPress, used by the JobCareer theme, is vulnerable to unauthorized modification of data due to a missing capability check on the 'cs_update_application_status_callback' function in all versions up to, and including, 7.7. This makes…

Versions affectées

*-7.7

Correctif

Non indiqué

Publication

20/12/2025

CVE-2025-6585 Élevée · 8,1
WP JobHunt

WP JobHunt <= 7.2 – Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Account Deletion

The WP JobHunt plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 7.2 via the cs_remove_profile_callback() function due to missing validation on a user controlled key. This makes it possible…

Versions affectées

*-7.2

Correctif

Non indiqué

Publication

21/07/2025

CVE-2024-11286 Critique · 9,8
WP JobHunt

WP JobHunt <= 7.1 – Authentication Bypass

The WP JobHunt plugin for WordPress is vulnerable to authentication bypass in all versions up to, and including, 7.1. This is due to the plugin not properly verifying a user's identity prior to authenticating them through the cs_parse_request()…

Versions affectées

*-7.1

Correctif

Non indiqué

Publication

13/03/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités