Ad

CVE-2026-67362

MEDIUM CVSS 4.0: 5,1
Обновлено 22 августа 2026
Joomla
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик Joomla
Публичный эксплойт Нет

Расширение Joomla - j2commerce.com - Открытое перенаправление в контроллере корзины в J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 - Четыре обработчика задач принимали URL-адрес в кодировке Base64 из пользовательского ввода и перенаправляли на него без проверки хоста назначения, что позволяло осуществлять фишинг с использованием доверенного домена магазина. Никакой аутентификации не требуется.

Показать оригинальное описание (EN)

Joomla Extension - j2commerce.com - Open redirect in cart controller in J2Store 1.0.0-3.3.20, 4.0.0-4.0.20, 4.1.0-4.1.5 - Four task handlers accepted a base64-encoded URL from user input and redirected to it without validating the destination host, enabling phishing using the shop's trusted domain. No authentication required.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0