Зафиксирована уязвимость BDU:2026-10201 в стороннем модуле «Фото До и После: сравнение изображений до/после» разработчика JCode.
Уязвимость не относится к ядру или штатным компонентам платформы «1С-Битрикс». Ей подвержены только сайты, на которых установлен сторонний модуль «Фото До и После» уязвимой версии ниже 1.0.2.
Уязвимость устранена разработчиком JCode. Необходимо в кратчайшие сроки обновить модуль до версии 1.0.2 или выше. Эксплойт существует, при этом, по данным БДУ ФСТЭК России, инцидентов с его эксплуатацией не зафиксировано.Что полезно сделать:
✅ Убедитесь, что модуль обновлен до версии 1.0.2;
✅ Проверьте журналы веб-сервера и CMS на подозрительные операции загрузки файлов и последующие обращения к ним;
✅ Проверьте каталоги загрузки и файлы модуля на наличие постороннего содержимого;
✅ Проверьте PHP- и JavaScript-файлы, .htaccess и другие конфигурационные файлы;
✅ Проверьте сайт встроенным в CMS инструментом поиска троянов;
✅ Убедитесь в целостности и доступности данных сайта.
❗️Не откладывайте: проверьте установленную версию стороннего модуля и примите необходимые меры прямо сейчас.