Thème WordPress

Vulnérabilités Careerfy – Job Board WordPress Theme

Cette page rassemble les failles publiées pour Careerfy – Job Board WordPress Theme, leurs plages de versions affectées et les correctifs signalés dans la base locale.

9Vulnérabilités
0Critiques
9Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Careerfy – Job Board WordPress Theme

9 fiches

Vulnérabilité Moyenne · 6,1
Careerfy – Job Board WordPress Theme

Careerfy – Job Board WordPress Theme <= 3.9.0 – Reflected Cross-Site Scripting

The Careerfy – Job Board WordPress Theme theme for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘location’ parameter in versions up to, and including, 3.9.0 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-3.9.0

Correctif

4.0.0

Publication

01/07/2020

Vulnérabilité Moyenne · 6,4
Careerfy – Job Board WordPress Theme

Careerfy – Job Board WordPress Theme <= 3.9.0 – Authenticated Stored Cross-Site Scripting

The Careerfy – Job Board WordPress Theme theme for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Academic Level', 'Age', 'Salary', 'Gender', 'Industry', and 'Full Address' fields in versions up to, and including, 3.9.0 due to insufficient…

Versions affectées

*-3.9.0

Correctif

4.0.0

Publication

01/07/2020

Vulnérabilité Moyenne · 6,4
Careerfy – Job Board WordPress Theme

Careerfy – Job Board WordPress Theme <= 3.9.0 – Authenticated Stored Cross-Site Scripting

The Careerfy – Job Board WordPress Theme theme for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Member Title', 'Designation', 'Experience', 'Facebook URL', 'Google+ URL', 'Twitter URL', 'LinkedIn URL', 'Description', and 'Full Address' fields in versions up…

Versions affectées

*-3.9.0

Correctif

4.0.0

Publication

01/07/2020

Vulnérabilité Moyenne · 6,4
Careerfy – Job Board WordPress Theme

Careerfy – Job Board WordPress Theme <= 3.9.0 – Authenticated Stored Cross-Site Scripting

The Careerfy – Job Board WordPress Theme theme for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Career Level', 'Experience', 'Gender', 'Industry', 'Qualifications', 'Job Description', and 'Full Address' fields in versions up to, and including, 3.9.0 due…

Versions affectées

*-3.9.0

Correctif

4.0.0

Publication

01/07/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités