🔴 严重 | CVE-2026-65760 — Joomla Extension - joomshaper.com - cross-customer...
🔴 《严重安全漏洞:CVE-2026-65760》
CVSS 评分: 严重(9.2) 状态: Deferred 发布时间: 2026-07-23
漏洞简介
CVE-2026-65760 涉及 Joomla 扩展(Joomla Extension)中的 Easy Store 组件(由 joomshaper.com 开发)。该漏洞属于访问控制不当(Improper Access Checks),具体表现为:已登录的用户能够检索系统中任意订单的订单信息和客户个人信息。该漏洞同时涉及 CWE-200(信息泄露,Information Exposure) 和 CWE-284(访问控制不当,Improper Access Control) 两类安全弱点。
影响范围
- 受影响软件:Joomla 扩展 Easy Store
- 受影响版本:1.0.0 至 2.0.1(含)
- CVSS 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
该 CVSS 4.0 评分表明漏洞具有以下特征:
- 攻击向量(Attack Vector):网络(Network),远程可触发
- 攻击复杂度(Attack Complexity):低(Low)
- 所需权限(Privileges Required):无(None),但实际利用需要用户已登录系统
- 用户交互(User Interaction):无(None)
- 机密性影响(Confidentiality Impact):高(High),可泄露敏感订单和客户数据
- 完整性影响(Integrity Impact):无(None)
- 可用性影响(Availability Impact):无(None)
风险分析
- 漏洞本质:Easy Store 组件在查询订单数据时,未对当前登录用户的身份进行充分的权限校验。攻击者只需拥有一个有效的 Joomla 用户账户(例如普通注册用户),即可通过构造特定请求,遍历或直接访问系统中任意订单的详细信息,包括但不限于:客户姓名、地址、联系方式、订单内容、支付信息等。
- 攻击后果:
- 跨客户数据泄露(Cross-Customer Data Disclosure):攻击者可以获取其他客户的订单和个人隐私信息,导致大规模敏感数据泄露。
- 隐私合规风险:若系统存储了欧盟 GDPR、美国 CCPA 等法规所保护的客户数据,该漏洞可能导致严重的法律和合规问题。
- 信任破坏:电商网站客户信息被泄露会严重损害网站运营方的声誉,并可能引发后续的钓鱼攻击或身份盗窃。
- 利用条件:攻击者需要拥有 Joomla 站点的有效登录凭证(如普通用户账号),无需特殊权限。由于攻击可通过网络远程进行且复杂度低,实际利用难度较低。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65760 |
| CVSS 评分 | 9.2 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-200,CWE-284 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Deferred |
| 数据来源 | security@joomla.org |
🔗 参考链接
💬 评论