CVE-2026-67359
Joomla एक्सटेंशन - j2commerce.com - ऑर्डर सामग्री प्रकटीकरण J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5
- प्रकाशित
- 21 अग॰ 2026
- अद्यतन
- 21 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:Nसारांश
Joomla एक्सटेंशन - j2commerce.com - ऑर्डर सामग्री प्रकटीकरण J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 - एक अनधिकृत विज़िटर किसी भी order_id को क्वेरी पैरामीटर के रूप में प्रदान कर सकता है ताकि उस ऑर्डर के लिए पूर्ण चेकआउट पुष्टिकरण पृष्ठ प्रस्तुत किया जा सके, जिसमें लाइन आइटम, कीमतें और कुल राशि शामिल हैं।
स्रोत
J2Store CVE-2026-67358–67362 के लिए PoC (J2Commerce सुरक्षा सलाह अगस्त 2026)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।