🔴 《严重安全漏洞:CVE-2026-65760》

CVSS 评分: 严重(9.2)  状态: Deferred  发布时间: 2026-07-23


漏洞简介

CVE-2026-65760 涉及 Joomla 扩展(Joomla Extension)中的 Easy Store 组件(由 joomshaper.com 开发)。该漏洞属于访问控制不当(Improper Access Checks),具体表现为:已登录的用户能够检索系统中任意订单的订单信息和客户个人信息。该漏洞同时涉及 CWE-200(信息泄露,Information Exposure)CWE-284(访问控制不当,Improper Access Control) 两类安全弱点。

影响范围

  • 受影响软件:Joomla 扩展 Easy Store
  • 受影响版本:1.0.0 至 2.0.1(含)
  • CVSS 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

该 CVSS 4.0 评分表明漏洞具有以下特征:

  • 攻击向量(Attack Vector):网络(Network),远程可触发
  • 攻击复杂度(Attack Complexity):低(Low)
  • 所需权限(Privileges Required):无(None),但实际利用需要用户已登录系统
  • 用户交互(User Interaction):无(None)
  • 机密性影响(Confidentiality Impact):高(High),可泄露敏感订单和客户数据
  • 完整性影响(Integrity Impact):无(None)
  • 可用性影响(Availability Impact):无(None)

风险分析

  • 漏洞本质:Easy Store 组件在查询订单数据时,未对当前登录用户的身份进行充分的权限校验。攻击者只需拥有一个有效的 Joomla 用户账户(例如普通注册用户),即可通过构造特定请求,遍历或直接访问系统中任意订单的详细信息,包括但不限于:客户姓名、地址、联系方式、订单内容、支付信息等。
  • 攻击后果
    • 跨客户数据泄露(Cross-Customer Data Disclosure):攻击者可以获取其他客户的订单和个人隐私信息,导致大规模敏感数据泄露。
    • 隐私合规风险:若系统存储了欧盟 GDPR、美国 CCPA 等法规所保护的客户数据,该漏洞可能导致严重的法律和合规问题。
    • 信任破坏:电商网站客户信息被泄露会严重损害网站运营方的声誉,并可能引发后续的钓鱼攻击或身份盗窃。
  • 利用条件:攻击者需要拥有 Joomla 站点的有效登录凭证(如普通用户账号),无需特殊权限。由于攻击可通过网络远程进行且复杂度低,实际利用难度较低。

🔍 技术细节

字段
CVE ID CVE-2026-65760
CVSS 评分 9.2 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-200,CWE-284
发布时间 2026-07-23
最后更新 2026-07-23
状态 Deferred
数据来源 security@joomla.org

🔗 参考链接