CVE-2026-67362
Joomla एक्सटेंशन - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 में कार्ट कंट्रोलर में ओपन रीडायरेक्ट
- प्रकाशित
- 21 अग॰ 2026
- अद्यतन
- 21 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:Nसारांश
Joomla एक्सटेंशन - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 में कार्ट कंट्रोलर में ओपन रीडायरेक्ट - चार टास्क हैंडलर उपयोगकर्ता इनपुट से base64-एन्कोडेड URL स्वीकार करते थे और गंतव्य होस्ट को सत्यापित किए बिना उस पर रीडायरेक्ट कर देते थे, जिससे शॉप के विश्वसनीय डोमेन का उपयोग करके फ़िशिंग संभव हो जाती थी। किसी प्रमाणीकरण की आवश्यकता नहीं है।
स्रोत
J2Store CVE-2026-67358–67362 के लिए PoC (J2Commerce सुरक्षा सलाह अगस्त 2026)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।