CVE-2026-67362
Joomla-Erweiterung - j2commerce.com - Offene Weiterleitung im Warenkorb-Controller in J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5
- Veröffentlicht
- 21.08.2026
- Aktualisiert
- 21.08.2026
- CNA zuweisen
- Joomla
- Beweise beobachtet
- 24.08.2026
Joomla-Erweiterung - j2commerce.com - Offene Weiterleitung im Warenkorb-Controller in J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:NJoomla-Erweiterung - j2commerce.com - Offene Weiterleitung im Warenkorb-Controller in J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 - Vier Task-Handler akzeptierten eine base64-kodierte URL aus Benutzereingaben und leiteten dorthin weiter, ohne den Zielhost zu validieren, was Phishing über die vertrauenswürdige Domain des Shops ermöglicht. Keine Authentifizierung erforderlich.
PoC für J2Store CVE-2026-67358–67362 (J2Commerce-Sicherheitshinweis August 2026)
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.