CVE-2026-67359
عاليتم النشر
إضافة Joomla - j2commerce.com - الكشف عن محتوى الطلبات J2Store 1.0.0-3.3.20، 4.0.0-4.0.20، 4.1.0-4.1.5
- تم النشر
- 21/08/2026
- محدث
- 21/08/2026
- تخصيص CNA
- Joomla
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
8.7/ 10عالي
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:Nملخص
إضافة Joomla - j2commerce.com - الكشف عن محتوى الطلب J2Store 1.0.0-3.3.20، 4.0.0-4.0.20، 4.1.0-4.1.5 - يمكن لزائر غير مُصادَق عليه تزويد أي order_id كمعامل استعلام لعرض صفحة تأكيد الدفع الكاملة لذلك الطلب، بما في ذلك بنود الطلب والأسعار والإجماليات.
المصادر
PoC لـ J2Store CVE-2026-67358–67362 (النشرة الأمنية لـ J2Commerce أغسطس 2026)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.