CVE-2026-74252
높음게시됨
Joomla 확장 - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5의 게스트 결제에서 저장형 XSS
- 게시됨
- 2026. 8. 21.
- 업데이트됨
- 2026. 8. 21.
- CNA 할당 중
- Joomla
- 증거 관찰됨
- 2026. 8. 24.
기본 CVSS
8.6/ 10높음
cvelist · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N요약
Joomla 확장 - j2commerce.com - J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5의 게스트 결제에서 저장형 XSS - J2Commerce 4.1.5는 게스트 결제 청구지 주소 필드를 통해 저장형 크로스 사이트 스크립팅(XSS)에 취약합니다. 인증되지 않은 공격자는 Joomla의 Input::getArray() 필터 우회와 PHP의 variables_order=EGPCS($_REQUEST에서 Cookie가 POST를 덮어씀)를 결합하여 billing_first_name과 같은 필드에 정제되지 않은 HTML을 저장합니다.
소스
쿠키 필터 우회를 통한 J2Commerce 게스트 체크아웃의 저장형 XSS
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.