Ad

CVE-2026-78083

HIGH CVSS 4.0: 7,1 EPSS 0.21%
Обновлено 11 сентября 2026
Joomshaper.Com
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик Joomshaper.Com
Публичный эксплойт Нет

Расширение Joomla — joomshaper.com — отсутствует проверка токена CSRF при бронировании объекта и конечных точках контакта с агентом в свойстве SP < 4.1.4 — конечные точки бронирования посетителей (properties.booking) и отправки контактной формы агента (agents.sendmail) обрабатывали запросы POST без проверки токенов анти-CSRF сеанса Joomla.

Показать оригинальное описание (EN)

Joomla Extension - joomshaper.com - Missing CSRF Token Verification in Property Booking and Agent Contact Endpoints in SP Property < 4.1.4 - The visitor booking (properties.booking) and agent contact form submission (agents.sendmail) endpoints processed POST requests without verifying Joomla session anti-CSRF tokens.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

joomshaper.com:sp property extension for joomla