CVE Browser

More filters (active)
CVE-2026-11920 MEDIUM

JoomSport <= 5.7.9 - Authenticated (Administrator+) SQL Injection via 'order' Parameter

CVSS 4.9 EPSS 0.48% Aug 5, 2026
CVE-2026-13010 MEDIUM

JoomSport <= 5.7.9 - Authenticated (Contributor+) SQL Injection via 'event' Shortcode Attribute

CVSS 6.5 EPSS 0.41% Jul 10, 2026
CVE-2026-12134 MEDIUM

JoomSport <= 5.7.8 - Authenticated (Subscriber+) Missing Authorization to Arbitrary Group Creation/Modification via season_groupedit AJAX action

CVSS 4.3 EPSS 0.40% Jul 2, 2026
CVE-2026-12133 MEDIUM

JoomSport <= 5.7.8 - Authenticated (Subscriber+) Missing Authorization to Arbitrary Group Deletion via season_groupdel AJAX action

CVSS 4.3 EPSS 0.43% Jul 1, 2026
CVE-2026-42647 CRITICAL

WordPress JoomSport plugin <= 5.7.7 - SQL Injection vulnerability

CVSS 9.3 EPSS 1.34% Jun 11, 2026
CVE-2026-6929 HIGH

JoomSport <= 5.7.7 - Unauthenticated SQL Injection via 'sortf' Parameter

CVSS 7.5 EPSS 0.54% May 13, 2026
CVE-2025-7721 CRITICAL

JoomSport <= 5.7.3 - Unauthenticated Directory Traversal to Local File Inclusion

CVSS 9.8 EPSS 0.66% Oct 3, 2025
CVE-2024-12633 HIGH

JoomSport <= 5.6.17 - Reflected Cross-Site Scripting via page

CVSS 7.1 EPSS 0.29% Jan 7, 2025
CVE-2024-43355 HIGH

WordPress JoomSport plugin <= 5.3.0 - Broken Access Control vulnerability

CVSS 8.8 EPSS 0.42% Nov 1, 2024
CVE-2024-44031 HIGH

WordPress JoomSport plugin <= 5.6.3 - Broken Access Control vulnerability

CVSS 8.8 EPSS 0.36% Nov 1, 2024
CVE-2022-4050 CRITICAL

JoomSport < 5.2.8 - Unauthenticated SQLi

CVSS 9.8 EPSS 4.81% Dec 19, 2022
CVE-2022-2718 HIGH

JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authenticated (Admin+) SQL Injection via orderby

CVSS 7.2 EPSS 1.49% Sep 6, 2022
CVE-2022-2717 HIGH

JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authentciated (Admin+) SQL Injection via orderby

CVSS 7.2 EPSS 1.49% Sep 6, 2022
CVE-2021-24384 CRITICAL

JoomSport < 5.1.8 - Unauthenticated PHP Object Injection

CVSS 9.8 EPSS 2.07% Jul 6, 2021
CVE-2019-14348 CRITICAL

The BearDev JoomSport plugin 3.3 for WordPress allows SQL injection to steal, modify, or delete database information via the joomsport_season/new-yorkers/?acti…

CVSS 9.8 EPSS 20.51% Aug 5, 2019

Showing 1 to 15 CVEs · page 1