A vulnerability was found in code-projects Job Recruitment 1.0. It has been rated as problematic. This issue affects some unknown processing of the file _call_job_search_ajax.php. The manipulation of the argument job_type leads to cross site scripting. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. Eine Schwachstelle wurde in code-projects Job Recruitment 1.0 ausgemacht. Sie wurde als problematisch eingestuft. Betroffen davon ist ein unbekannter Prozess der Datei _call_job_search_ajax.php. Mittels dem Manipulieren des Arguments job_type mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
CVE ID: CVE-2025-0806
CVSS Base Severity: MEDIUM
CVSS Base Score: 6.9
Vendor: code-projects
Product: Job Recruitment
EPSS Score: 0.05% (probability of being exploited)
EPSS Percentile: 23.41% (scored less or equal to compared to others)
EPSS Date: 2025-02-28 (when was this score calculated)