Блог

2025 10 16blindmatrix e commercecve202510406

Критический LFI в плагине электронной коммерции BlindMatrix // Опубликовано 16 октября 2025 г. // CVE-2025-10406

Срочное руководство по уязвимости BlindMatrix LFI CVE-2025-10406, ее устранению, исправлению и советам по WAF.

2025 10 16truelysell corecve202510742

Ошибка сброса пароля без аутентификации в Truelysell // Опубликовано 16 октября 2025 г. // CVE-2025-10742

Уязвимость CVE-2025-10742, связанная с неавторизованной сменой пароля, затрагивает Truelysell Core. <=1.8.6; remediation and WAF guidance.