1
1С-Битрикс Безопасность
@bitrixkiberbez3.9K подп.
4.5Kпросмотров
30 декабря 2025 г.
Score: 5.0K
❗️Зафиксированы уязвимости во внешних модулях от компании Esolutions — возможно вы используете эти модули вместе с нашей CMS. По словам разработчиков из Esolutions, эксплуатация этих уязвимостей возможна, только если злоумышленник уже имеет доступ к админ-панели сайта. Тем не менее, мы настоятельно рекомендуем срочно проверить и обновить их до последних версий или удалить их: — «Экспорт/Импорт товаров в Excel» (уязвимые версии: до 3.2.6) 👉БДУ ФСТЭК России — «Импорт из Excel» (уязвимые версии: до 3.2.6) 👉БДУ ФСТЭК России — «Многофункциональный экспорт/импорт в Excel» уязвимые версии: до 0.6.4) 👉БДУ ФСТЭК России 👉БДУ ФСТЭК России ⚠️ Уязвимости уже устранены компанией-разработчиком, необходимо в кратчайшие сроки установить актуальную версию. Мы запросили комментарий у представителей компании Esolutions: 26.12.2025 были найдены потенциальные угрозы в старых версиях модуля, позволяющие получить доступ к защищённой информации на сайте. Но получить такой доступ могут только пользователи, которые уже имеют доступ к административной части сайта и права для работы с модулем. Если же к модулям имеют доступ только пользователи с правами группы администраторов, то они никакой угрозы не представляют, т.к. администраторы в любом случае имеют доступ ко всем тем данным, которые позволяют получить старые версии модулей. Реальных случаев использования данных уязвимостей на текущий момент не выявлено.
4.5K
просмотров
1417
символов
Нет
эмодзи
Нет
медиа

Другие посты @bitrixkiberbez

Все посты канала →
❗️Зафиксированы уязвимости во внешних модулях от компании Es — @bitrixkiberbez | PostSniper