CVE-2026-67360
중간게시됨
Joomla 확장 - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5의 고객 간 주문 복제
- 게시됨
- 2026. 8. 21.
- 업데이트됨
- 2026. 8. 21.
- CNA 할당 중
- Joomla
- 증거 관찰됨
- 2026. 8. 24.
기본 CVSS
6.3/ 10중간
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N요약
Joomla 확장 - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5의 고객 간 주문 복제 - 인증된 사용자가 다른 고객의 order_id를 제공하여 해당 고객의 장바구니 내용과 주소 데이터를 공격자의 세션으로 복사할 수 있었습니다. CSRF 토큰은 검증되었으나 소유권은 확인되지 않았습니다.
소스
J2Store CVE-2026-67358–67362 PoC (J2Commerce 2026년 8월 보안 권고)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.