Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» уведомляет об уязвимости BDU:2026-10201 в стороннем модуле «Фото До и После: сравнение изображений до/после» разработчика JCode (ИП Ратюков Константин Владимирович). Разработчик устранил уязвимость. Пользователям необходимо в кратчайшие сроки обновить модуль до версии 1.0.2.
Кратко: если на вашем сайте установлен модуль «Фото До и После» от JCode, обновите его до версии 1.0.2 в ближайшие часы. |
Что произошло
Специалисты АО НИП «Информзащита» обнаружили уязвимость в стороннем модуле «Фото До и После: сравнение изображений до/после». Разработчик подтвердил проблему и выпустил исправление. По данным БДУ ФСТЭК России, безопасной является версия 1.0.2 или выше.
Уязвимость связана с неограниченной загрузкой файлов опасного типа. Ее эксплуатация может позволить удаленному нарушителю загрузить опасный файл и выполнить произвольный код.
Уровень опасности оценивается как средний – 6.1 балла по CVSS 3.1. Для проведения атаки необходимо участие пользователя. Эксплойт существует, при этом по данным БДУ ФСТЭК России инцидентов с его эксплуатацией не зафиксировано.
Уязвимость не в платформе «1С-Битрикс» - это проблема продукта стороннего разработчика. Ей подвержены только сайты, на которых установлен модуль «Фото До и После» уязвимой версии. Центр мониторинга следит за экосистемой Маркетплейса, чтобы своевременно находить такие проблемы и предупреждать тех, кого они касаются.
Что делать
Всем, у кого на сайте под управлением «1С-Битрикс» установлен модуль «Фото До и После: сравнение изображений до/после» (jcode.photocompare) от JCode, необходимо:
Шаг 1. В первую очередь обновить модуль до версии 1.0.2 или выше. Обновление самой платформы «1С-Битрикс» не заменяет обновление стороннего модуля.
Перед установкой проверьте номер предлагаемой версии: он должен быть не ниже 1.0.2. Если исправленная версия пока недоступна, обратитесь к разработчику через сайт JCode и рассмотрите возможность временного отключения модуля.
Шаг 2. Проверить сервер и сайт на следы возможной компрометации. Обновление закрывает уязвимость, но не устраняет последствия, если злоумышленники уже успели ею воспользоваться.
Что проверить:
посторонние или измененные исполняемые файлы, в том числе PHP- и JavaScript-файлы;
каталоги загрузки и файлы модуля на наличие подозрительного содержимого;
журналы веб-сервера и CMS на необычные операции загрузки файлов и последующие обращения к ним;
файлы .htaccess и другие конфигурационные файлы в корне сайта;
сервер с помощью антивирусного решения;
сайт с помощью встроенного в CMS инструмента поиска троянов;
целостность и доступность данных сайта.
Если модуль больше не используется, рекомендуется отключить и удалить его в соответствии с принятым порядком управления изменениями.
Уязвимости, позволяющие загружать опасные файлы и выполнять произвольный код, могут привести к компрометации сайта. Злоумышленники целенаправленно ищут сайты со старыми версиями модуля. Не откладывайте обновление: проверьте установленную версию и примите необходимые меры как можно скорее.

