← Back

Diesel Job Site

diesel_job_site

Vendor: Dieselscripts • 3 CVEs

CVEs (3)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Dieselscripts
1Diesel Job Site
Apr 23, 2026
Mar 13, 2009
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in jobs/jobseekers/job-info.php in Diesel Job Site allows remote attackers to execute arbitrary SQL commands via the job_id parameter.
1Dieselscripts
1Diesel Job Site
Apr 16, 2026
Aug 27, 2006
N/A· v4
N/A· v3
4.3 MEDIUM· v2
Multiple cross-site scripting (XSS) vulnerabilities in jobseekers/forgot.php in Diesel Job Site allow remote attackers to inject arbitrary web script or HTML via the (1) uname or (2) SEmail parameters.
1Dieselscripts
1Diesel Job Site
Apr 16, 2026
May 23, 2006
N/A· v4
N/A· v3
5.0 MEDIUM· v2
Privacy leak in install.php for Diesel PHP Job Site sends sensitive information such as user credentials to an e-mail address controlled by the product developers.