CVE-2026-67362
إضافة Joomla - j2commerce.com - إعادة توجيه مفتوح في وحدة تحكم سلة التسوق في J2Store 1.0.0-3.3.20، 4.0.0-4.0.20، 4.1.0-4.1.5
- تم النشر
- 21/08/2026
- محدث
- 21/08/2026
- تخصيص CNA
- Joomla
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:Nملخص
إضافة Joomla - j2commerce.com - إعادة توجيه مفتوحة في وحدة تحكم سلة التسوق في J2Store 1.0.0-3.3.20، 4.0.0-4.0.20، 4.1.0-4.1.5 - قبلت أربعة معالجات مهام عنوان URL مُشفَّر بـ base64 من مدخلات المستخدم وأعادت التوجيه إليه دون التحقق من صحة المضيف الوجهة، مما يتيح التصيّد باستخدام النطاق الموثوق للمتجر. لا يتطلب المصادقة.
المصادر
PoC لـ J2Store CVE-2026-67358–67362 (النشرة الأمنية لـ J2Commerce أغسطس 2026)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.