CVE-2026-67358
Joomla एक्सटेंशन - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 में डाउनलोड कोटा हेरफेर
- प्रकाशित
- 21 अग॰ 2026
- अद्यतन
- 21 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 31 अग॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:Nसारांश
Joomla एक्सटेंशन - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 में डाउनलोड कोटा में हेरफेर - एक प्रमाणित उपयोगकर्ता, जिसके पास वैध ऑर्डर टोकन हो, किसी भिन्न ऑर्डर से संबंधित डाउनलोड रिकॉर्ड पर डाउनलोड सीमा काउंटर को बढ़ा सकता था। इस एंडपॉइंट में CSRF टोकन का भी अभाव था।
स्रोत
J2Store CVE-2026-67358–67362 के लिए PoC (J2Commerce सुरक्षा सलाह अगस्त 2026)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।