CVE-2026-67358
중간게시됨
Joomla 확장 - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5의 다운로드 할당량 조작
- 게시됨
- 2026. 8. 21.
- 업데이트됨
- 2026. 8. 21.
- CNA 할당 중
- Joomla
- 증거 관찰됨
- 2026. 8. 31.
기본 CVSS
5.3/ 10중간
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N요약
Joomla 확장 기능 - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5의 다운로드 할당량 조작 - 유효한 주문 토큰을 가진 인증된 사용자가 다른 주문에 속한 다운로드 레코드의 다운로드 제한 카운터를 증가시킬 수 있었습니다. 또한 해당 엔드포인트에는 CSRF 토큰이 없었습니다.
소스
J2Store CVE-2026-67358–67362 PoC (J2Commerce 2026년 8월 보안 권고)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.