HIGH
Joomla com_jsjobs 1.2.6 Arbitrary File Deletion
Published Jun 4, 2026
7.1
HIGHCVSS 4.0
EPSS 0.33%
Description
Joomla com_jsjobs 1.2.6 contains an arbitrary file deletion vulnerability that allows authenticated attackers to delete files by manipulating custom userfield parameters. Attackers can send POST requests to the job.savejob task with path traversal sequences in the field_2 parameter to delete arbitrary files accessible to the web server.
Affected products
-
- Version 1.2.6StatusaffectedConstraints-
- Version
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (5)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2019-20176 Advisory
- https://www.exploit-db.com/exploits/47281 exploit
- https://www.joomsky.com/ product
- https://www.joomsky.com/5/download/1 product
- https://www.vulncheck.com/advisories/joomla-com-jsjobs-arbitrary-file-deletion third-party-advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2019-20176 | Advisory | |
| https://www.exploit-db.com/exploits/47281 | exploit | |
| https://www.joomsky.com/ | product | |
| https://www.joomsky.com/5/download/1 | product | |
| https://www.vulncheck.com/advisories/joomla-com-jsjobs-arbitrary-file-deletion | third-party-advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published Jun 4, 2026
Updated Jul 15, 2026
Reserved Jun 4, 2026
Link CVE-2019-25740
CISA Vulnrichment
Updated Jun 4, 2026
ENISA EUVD
EUVD-2019-20176 Assigner VulnCheck
Published Jun 4, 2026
Updated Jul 15, 2026
Exploited since n/a
Link EUVD-2019-20176