Joomla 扩展 j2commerce.com - J2Store 1.0.0-3.3.20、4.0.0-4.0.20、4.1.0-4.1.5 中存在下载配额操纵漏洞。拥有有效订单令牌的已认证用户可以递增属于不同订单的下载记录中的下载限制计数器。此外,该端点还缺乏 CSRF(跨站请求伪造)令牌保护。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| j2commerce.com | J2Store extension for Joomla | 1.0.0-3.3.20 |
affected |
4.0.0-4.0.20 |
affected | ||
4.1.0-4.1.5 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| j2commerce.com | J2Store extension for Joomla | 1.0.0-3.3.20 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-67359 | 8.7 HIGH | Joomla Extension - j2commerce.com - Order content disclosure J2Store 1.0.0-3.3.20, 4.0.0-4 |
| CVE-2026-74252 | 8.6 HIGH | Joomla Extension - j2commerce.com - Stored XSS in Guest checkout in J2Store 1.0.0-3.3.20, |
| CVE-2026-67361 | 6.9 MEDIUM | Joomla Extension - j2commerce.com - Unauthenticated file upload with missing directory pro |
| CVE-2026-67360 | 6.3 MEDIUM | Joomla Extension - j2commerce.com - Cross-customer order replication in J2Store 1.0.0-3.3. |
| CVE-2026-67362 | 5.1 MEDIUM | Joomla Extension - j2commerce.com - Open redirect in cart controller in J2Store 1.0.0-3.3. |
No comments yet