BDU:2026-10202 — уязвимость модуля «КОМТЕТ Касса Курьер» системы управления содержимым сайтов (CMS) 1С-Битрикс

По данным БДУ ФСТЭК России, по состоянию на 26.08.2026.

Высокий — 8.2/10 Существует эксплойт Устранена

Уязвимость модуля «КОМТЕТ Касса Курьер» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность и доступность защищаемой информации

Кого касается и что делать

  • Уязвимое ПО: Модуль «КОМТЕТ Касса Курьер» (ООО «Комтет») — версии до 2.8.1
  • Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
  • Эксплойт: существует — обновление не откладывать

Сведения об уязвимости

Идентификаторы BDU:2026-10202
Уровень опасности Высокий (базовая оценка CVSS 3.1 — 8.2; CVSS 2.0 — 8.5)
Вектор CVSS 3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на целостность, ограниченное влияние на доступность
Наименование ФСТЭК Уязвимость модуля «КОМТЕТ Касса Курьер» системы управления содержимым сайтов (CMS) 1С-Битрикс: Управление сайтом, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
Даты Обновлена ФСТЭК: 26.08.2026 · Выявлена: 20.07.2026
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Существует (эксплойт известен, в открытом доступе не опубликован)
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-306 — отсутствие аутентификации для критичной функции; CWE-345 — недостаточная проверка подлинности данных
Класс уязвимости Уязвимость кода · Способ эксплуатации: нарушение аутентификации, несанкционированный сбор информации
Обнаружена исследователем: АО НИП «Информзащита»

Уязвимое ПО

  • Модуль «КОМТЕТ Касса Курьер» (ООО «Комтет») — до 2.8.1 · прикладное ПО информационных систем

Возможные меры по устранению уязвимости

Обновление. Обновление программного обеспечения до версии 2.8.1 или выше

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: