Cross-Site Scripting
14 records41.2%First: 2020. Latest: 2026.
Plugin security history
The Wordfence Intelligence dataset currently contains 34 vulnerability records associated with JobSearch WP Job Board, published between 2020 and 2026.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2020 | 9 | |
| 2021 | 4 | |
| 2023 | 2 | |
| 2024 | 10 | |
| 2025 | 5 | |
| 2026 | 4 |
| Severity | Records | Share |
|---|---|---|
| Critical | 8 | 23.5% |
| High | 7 | 20.6% |
| Medium | 19 | 55.9% |
First: 2020. Latest: 2026.
First: 2023. Latest: 2025.
First: 2024. Latest: 2026.
First: 2024. Latest: 2025.
First: 2021. Latest: 2021.
First: 2023. Latest: 2024.
First: 2024. Latest: 2024.
First: 2026. Latest: 2026.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
3.3.03.2.83.2.23.0.83.0.62.6.82.6.12.5.62.5.42.3.41.8.21.7.41.5.61.5.51.5.31.5.21.5.1Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-3.2.9 | JobSearch WP Job Board <= 3.2.9 - Unauthenticated Stored Cross-Site Scripting | July 7, 2026 | 3.3.0 | High |
*-3.2.9 | JobSearch WP Job Board <= 3.2.9 - Unauthenticated SQL Injection | June 16, 2026 | 3.3.0 | High |
*-3.2.7 | JobSearch WP Job Board <= 3.2.7 - Missing Authorization | June 3, 2026 | 3.2.8 | Medium |
*-3.2.0 | JobSearch WP Job Board <= 3.2.0 - Reflected Cross-Site Scripting | March 23, 2026 | 3.2.2 | Medium |
[*, 3.0.8) | JobSearch < 3.0.8 - Unauthenticated PHP Object Injection | October 3, 2025 | 3.0.8 | High |
[*, 3.0.8) | JobSearch < 3.0.8 - Authenticated (Subscriber+) Local File Inclusion | August 14, 2025 | 3.0.8 | High |
[*, 3.0.6) | JobSearch < 3.0.6 - Reflected Cross-Site Scripting | June 26, 2025 | 3.0.6 | Medium |
[*, 3.0.6) | JobSearch < 3.0.6 - Authenticated (Subscriber+) Insecure Direct Object Reference | June 19, 2025 | 3.0.6 | Medium |
*-2.9.2 | JobSearch WP Job Board <= 2.9.2 - Authentication Bypass via Social Logins | April 24, 2025 | Not supplied | High |
*-2.6.7 | WP JobSearch <= 2.6.7 - Authentication Bypass to Account Takeover and Privilege Escalation | November 27, 2024 | 2.6.8 | Critical |
*-2.6.7 | WP JobSearch <= 2.6.7 - Authenticated (Subscriber+) Arbitrary File Upload | November 5, 2024 | 2.6.8 | Critical |
*-2.6.7 | WP JobSearch <= 2.6.7 - Unauthenticated Arbitrary File Upload | November 5, 2024 | 2.6.8 | Critical |
*-2.5.9 | JobSearch <= 2.5.9 - Unauthenticated PHP Object Injection | September 30, 2024 | 2.6.1 | Critical |
*-2.5.9 | JobSearch <= 2.5.9 - Reflected Cross-Site Scripting | September 30, 2024 | 2.6.1 | Medium |
*-2.5.4 | JobSearch <= 2.5.4 - Missing Authorization | August 26, 2024 | 2.5.6 | Medium |
*-2.5.3 | JobSearch <= 2.5.3 - Unauthenticated PHP Object Injection | August 26, 2024 | 2.5.4 | Critical |
*-2.5.4 | JobSearch <= 2.5.4 - Missing Authorization | August 26, 2024 | 2.5.6 | Medium |
*-2.5.3 | JobSearch <= 2.5.3 - Cross-Site Request Forgery | August 26, 2024 | 2.5.4 | Medium |
*-2.3.4 | JobSearch <= 2.3.4 - Authentication Bypass to Account Takeover | August 12, 2024 | Not supplied | Critical |
*-2.3.3 | WP JobSearch <= 2.3.3 - Authentication Bypass | November 24, 2023 | 2.3.4 | Critical |
*-2.3.3 | WP JobSearch <= 2.3.3 - Unauthenticated Arbitrary File Upload | November 24, 2023 | 2.3.4 | Critical |
*-1.8.1 | JobSearch WP Job Board < = 1.8.1 - Missing Authorization on jobsearch_update_job_import_schedule_call() function | October 5, 2021 | 1.8.2 | Medium |
*-1.8.1 | JobSearch WP Job Board <= 1.8.1 - Missing Authorization to Arbitrary Options Update | October 5, 2021 | 1.8.2 | High |
*-1.8.1 | JobSearch WP Job Board <= 1.8.1 - Missing Authorization to Settings Change | October 5, 2021 | 1.8.2 | Medium |
[*, 1.7.4) | WP JobSearch <= 1.7.3 - Stored Cross-Site Scripting | May 19, 2021 | 1.7.4 | Medium |
Selected source records
Published: July 7, 2026
Published: June 16, 2026
Published: June 3, 2026
Published: March 23, 2026
Published: October 3, 2025
Published: August 14, 2025
Published: June 26, 2025
Published: June 19, 2025
Published: November 5, 2024
Published: August 26, 2024
Published: November 5, 2024
Published: November 27, 2024
Published: November 24, 2023
Published: August 12, 2024
Published: September 30, 2024
Published: November 24, 2023
Published: April 24, 2025
Published: August 12, 2024
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.