По словам разработчиков из Esolutions, эксплуатация этих уязвимостей возможна, только если злоумышленник уже имеет доступ к админ-панели сайта. Тем не менее, мы настоятельно рекомендуем срочно проверить и обновить их до последних версий или удалить их:
— «Экспорт/Импорт товаров в Excel» (уязвимые версии: до 3.2.6)
👉БДУ ФСТЭК России
— «Импорт из Excel» (уязвимые версии: до 3.2.6)
👉БДУ ФСТЭК России
— «Многофункциональный экспорт/импорт в Excel» уязвимые версии: до 0.6.4)
👉БДУ ФСТЭК России
👉БДУ ФСТЭК России
⚠️ Уязвимости уже устранены компанией-разработчиком, необходимо в кратчайшие сроки установить актуальную версию.
Мы запросили комментарий у представителей компании Esolutions:
26.12.2025 были найдены потенциальные угрозы в старых версиях модуля, позволяющие получить доступ к защищённой информации на сайте. Но получить такой доступ могут только пользователи, которые уже имеют доступ к административной части сайта и права для работы с модулем.
Если же к модулям имеют доступ только пользователи с правами группы администраторов, то они никакой угрозы не представляют, т.к. администраторы в любом случае имеют доступ ко всем тем данным, которые позволяют получить старые версии модулей.
Реальных случаев использования данных уязвимостей на текущий момент не выявлено.