CVE-2026-90900
Beschrijving NL
Joomla-extensie - joomshaper.com - Ontbrekende CSRF-tokenverificatie in Storefront Product Review Submission in Easy Store-extensie 1.0.0-3.0.0 - Het eindpunt voor het indienen van productbeoordelingen (index.php?option=com_easystore&task=product.addReview) accepteerde inzendingen zonder een anti-CSRF-token te verifiëren (de controle was in de code becommentarieerd). Een aanvaller kan een ingelogde gebruiker verleiden tot het plaatsen van ongeautoriseerde beoordelingen of het indienen van beoordelingsspam via siteoverschrijdende verzoeken. Opgelost door Sessie:: checkToken('request') / Sessie:: checkToken ('post') in ProductController af te dwingen, HTMLHelper::_('form.token') in het beoordelingsformuliersjabloon te injecteren en het sessietoken toe te voegen aan de inzendingspayload in review-form.js.
Origineel (Engels) tonen
Joomla Extension - joomshaper.com - Missing CSRF Token Verification in Storefront Product Review Submission in Easy Store extension 1.0.0-3.0.0 - The product review submission endpoint (index.php?option=com_easystore&task=product.addReview) accepted submissions without verifying an anti-CSRF token (the check had been commented out in code). An attacker could trick a logged-in user into posting unauthorized reviews or submitting review spam via cross-site requests. Resolved by enforcing Session::checkToken('request') / Session::checkToken('post') in ProductController, injecting HTMLHelper::_('form.token') into the review form template, and appending the session token to the submission payload in review-form.js.