{"data":{"id":"CVE-2020-37224","cve_id":"CVE-2020-37224","title":"Joomla J2 JOBS 1.3.0 contains an authenticated SQL injection vulnerability that allows authenticated attackers to manipulate database queries by injecting SQL…","summary":"Joomla J2 JOBS 1.3.0 contains an authenticated SQL injection vulnerability that allows authenticated attackers to manipulate database queries by injecting SQL…","severity":"HIGH","cvss":{"score":7.1,"version":"4.0","vector":"CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X","source":"nvd"},"published_at":"2026-05-13T16:16:33.990000Z","modified_at":"2026-06-17T03:17:17.940000Z","withdrawn_at":null,"is_joomla":true,"is_joomla_core":false,"relevance":"probable","product":"Extension Joomla (identification incertaine)","extension":{"type":null,"name":null},"sources":["nvd"],"source_count":1,"url":"https://cve.oyer.fr/cve/CVE-2020-37224","description":"Joomla J2 JOBS 1.3.0 contains an authenticated SQL injection vulnerability that allows authenticated attackers to manipulate database queries by injecting SQL code through the 'sortby' parameter. Attackers can send POST requests to the administrator index with malicious 'sortby' values to extract sensitive database information.","cwe":["CWE-89"],"affected":[{"package":null,"product":"J2 JOBS","vendor":"Joomsky","ecosystem":null,"cpe":null,"version_start":"1.3.0","version_end":"1.3.0","version_end_inclusive":true,"fixed_version":null,"type":null,"source":"nvd"}],"references":[{"url":"https://joomsky.com/","title":null,"source":"nvd"},{"url":"https://joomsky.com/products/js-jobs-pro.html","title":null,"source":"nvd"},{"url":"https://www.exploit-db.com/exploits/48648","title":null,"source":"nvd"},{"url":"https://www.vulncheck.com/advisories/joomla-j2-jobs-authenticated-sql-injection-via-sortby","title":null,"source":"nvd"}],"source_records":[{"source":"nvd","external_id":"CVE-2020-37224","url":"https://nvd.nist.gov/vuln/detail/CVE-2020-37224","severity":"HIGH","cvss_score":7.1,"cvss_vector":"CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X","cvss_version":"4.0","first_seen_at":"2026-09-26T09:34:26.388335Z","last_seen_at":"2026-09-26T09:34:26.388335Z"}],"history":[{"at":"2026-09-26T09:34:26.388335Z","event":"created","source":"nvd","detail":"Détectée via nvd"}]}}
