Ad

CVE-2026-67361

MEDIUM CVSS 4.0: 6,9
Обновлено 22 августа 2026
Joomla
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF)), CWE-538
Поставщик Joomla
Публичный эксплойт Нет

Расширение Joomla — j2commerce.com — загрузка файлов без аутентификации с отсутствующей защитой каталога в J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 — конечная точка загрузки файлов принимала запросы POST от неаутентифицированных посетителей без токена CSRF. Вдобавок к этому, в манифесте установщика не были указаны каталоги загрузки и счета-фактуры, в результате чего при новых установках эти каталоги развертывались без защиты .htaccess/web.config, что делало загруженные файлы напрямую доступными через Интернет.

Показать оригинальное описание (EN)

Joomla Extension - j2commerce.com - Unauthenticated file upload with missing directory protection in J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 - The file upload endpoint accepted POST requests from unauthenticated visitors with no CSRF token. Compounding this, the installer manifest omitted the upload and invoices directories, causing fresh installs to deploy those directories without .htaccess/web.config protection, making uploaded files directly web-accessible.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0