Ad

CVE-2026-78000

MEDIUM CVSS 4.0: 5,3 EPSS 0.31%
Обновлено 3 сентября 2026
Joomla
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Joomla
Публичный эксплойт Нет

Расширение Joomla — j2commerce.com — отражение XSS через «filter_tag», «pricefrom» и «priceto» в J2Store. 1.0.0-3.3.21, 4.0.0-4.0.21, 4.1.0-4.1.6 — четыре обработчика задач принимали URL-адрес в кодировке Base64 из пользовательского ввода и перенаправлялись на него без проверки хоста назначения, что позволяло осуществлять фишинг с помощью доверенный домен магазина. Никакой аутентификации не требуется.

Показать оригинальное описание (EN)

Joomla Extension - j2commerce.com - Reflected XSS via `filter_tag`, `pricefrom` and `priceto` in J2Store 1.0.0-3.3.21, 4.0.0-4.0.21, 4.1.0-4.1.6 - Four task handlers accepted a base64-encoded URL from user input and redirected to it without validating the destination host, enabling phishing using the shop's trusted domain. No authentication required.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

j2commerce.com:j2store extension for joomla