CVE-2026-67363
امتداد جوملا - balbooa.com - التلاعب بمبلغ الدفع قبل المصادقة في Balbooa Forms < 2.4.3.2
- تم النشر
- 19/08/2026
- محدث
- 20/08/2026
- تخصيص CNA
- Joomla
- الأدلة المرصودة
- 30/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:N/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ملحق جوملا - balbooa.com - العبث بمبلغ الدفع قبل المصادقة في Balbooa Forms < 2.4.3.2 تقبل نقطتا النهاية `stripeCharges` و `payAuthorize` إجمالي المبلغ المشحون من معامل طلب يتحكم فيه العميل وتقومان بإرساله إلى بوابة الدفع دون إعادة حسابه من أسعار المنتجات المكوّنة في النموذج. لا تفرض أي من النقطتين المصادقة أو فحوصات CSRF. يمكن لمهاجم غير مصادق شراء أي عنصر مسعّر بمبلغ تعسفي (مثل 0.01 دولار)، ويمكنه أيضًا تزوير بنود الأسطر والكميات والشحن.
المصادر
1- cve-2026-67363-67364استغلال
إثبات المفهوم (PoC) وقوالب الكشف لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة والتلاعب بالدفع في Balbooa Forms (Joomla)، بما في ذلك استغلال بايثون وقالب كشف Nuclei.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.