以下是该漏洞描述的中文翻译: Joomla 扩展 - j2commerce.com - J2Store 1.0.0-3.3.21、4.0.0-4.0.21、4.1.0-4.1.6 中 Apps 控制器委托链缺少授权检查 的 委托路径在实例化应用插件控制器时,整个代码路径中均无访问控制列表(ACL)检查。目前该路径仅因 中针对单数形式 ACL 键 的通配符拒绝规则(即由于不存在显式允许规则而生效的通配符拒绝)间接返回 403 错误,而非出于任何刻意设计的检查逻辑。 在该路径背后, 使用受调用方影响的表名且未设置允许列
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| j2commerce.com | J2Store extension for Joomla | 1.0.0-3.3.21 |
affected |
4.0.0-4.0.21 |
affected | ||
4.1.0-4.1.6 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| j2commerce.com | J2Store extension for Joomla | 1.0.0-3.3.21 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-78064 | 8.8 HIGH | Joomla Extension - j2commerce.com - Anonymous cart-record tampering via inherited FOF `sav |
| CVE-2026-77999 | 8.7 HIGH | Joomla Extension - j2commerce.com - Unauthenticated PayPal callback forgery leading to ord |
| CVE-2026-78065 | 7.1 HIGH | Joomla Extension - j2commerce.com - Guest checkout address disclosure to any authenticated |
| CVE-2026-78000 | 5.3 MEDIUM | Joomla Extension - j2commerce.com - Open redirect in cart controller in J2Store 1.0.0-3.3. |
No comments yet