PT-2026-79437 · J2Store · J2Store

·

CVE-2026-67362

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas J2Store versões 1.0.0 até 3.3.20 J2Store versões 4.0.0 até 4.0.20 J2Store versões 4.1.0 até 4.1.5
Description Um redirecionamento aberto existe no controlador do carrinho, onde quatro manipuladores de tarefas aceitam uma URL codificada em base64 a partir da entrada do usuário e redirecionam para ela sem validar o host de destino. Isso permite que invasores realizem ataques de phishing utilizando o domínio confiável da loja. Não é necessária autenticação para explorar este problema.
Recommendations Atualize as versões do J2Store de 1.0.0 a 3.3.20 para uma versão posterior à 3.3.20. Atualize as versões do J2Store de 4.0.0 a 4.0.20 para uma versão posterior à 4.0.20. Atualize as versões do J2Store de 4.1.0 a 4.1.5 para uma versão posterior à 4.1.5.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67362

Produtos afetados

J2Store