4.5Kпросмотров
30 декабря 2025 г.
Score: 5.0K
❗️Зафиксированы уязвимости во внешних модулях от компании Esolutions — возможно вы используете эти модули вместе с нашей CMS. По словам разработчиков из Esolutions, эксплуатация этих уязвимостей возможна, только если злоумышленник уже имеет доступ к админ-панели сайта. Тем не менее, мы настоятельно рекомендуем срочно проверить и обновить их до последних версий или удалить их: — «Экспорт/Импорт товаров в Excel» (уязвимые версии: до 3.2.6)
👉БДУ ФСТЭК России — «Импорт из Excel» (уязвимые версии: до 3.2.6)
👉БДУ ФСТЭК России — «Многофункциональный экспорт/импорт в Excel» уязвимые версии: до 0.6.4)
👉БДУ ФСТЭК России 👉БДУ ФСТЭК России ⚠️ Уязвимости уже устранены компанией-разработчиком, необходимо в кратчайшие сроки установить актуальную версию. Мы запросили комментарий у представителей компании Esolutions: 26.12.2025 были найдены потенциальные угрозы в старых версиях модуля, позволяющие получить доступ к защищённой информации на сайте. Но получить такой доступ могут только пользователи, которые уже имеют доступ к административной части сайта и права для работы с модулем. Если же к модулям имеют доступ только пользователи с правами группы администраторов, то они никакой угрозы не представляют, т.к. администраторы в любом случае имеют доступ ко всем тем данным, которые позволяют получить старые версии модулей. Реальных случаев использования данных уязвимостей на текущий момент не выявлено.