Полный разбор февральской уязвимости сторонних модулей к CMS 1С-Битрикс и WordPress
В феврале 2025 года владельцы сайтов, использующих решения компании-разработчика esolutions.su, проснулись с неприятной новостью: сайты начали вести себя странно. Одни внезапно отправляли посетителей в онлайн-казино, другие перестали открываться вовсе. Кто-то видел белый экран, кто-то 403-ю ошибку в админке. Позже стало ясно - это уязвимость в модуле «Импорт из XML, YML, JSON». Разбираемся, что это за баг, как он работает, чем грозит и, самое главное, что делать. Как мы указали выше, уязвимость была у поставщика сторонних решений для CMS 1С-Битрикс в модуле импорта/экспорта Excel/XML...