CVE-2026-67360
Joomla एक्सटेंशन - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 में क्रॉस-कस्टमर ऑर्डर प्रतिकृति
- प्रकाशित
- 21 अग॰ 2026
- अद्यतन
- 21 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:Nसारांश
Joomla एक्सटेंशन - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 में क्रॉस-कस्टमर ऑर्डर रेप्लिकेशन - एक प्रमाणित उपयोगकर्ता किसी अन्य ग्राहक का order_id देकर उनके कार्ट की सामग्री और पता डेटा को हमलावर के सत्र में कॉपी कर सकता था। CSRF टोकन को मान्य किया गया था लेकिन स्वामित्व की जाँच नहीं की गई थी।
स्रोत
J2Store CVE-2026-67358–67362 के लिए PoC (J2Commerce सुरक्षा सलाह अगस्त 2026)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।