[data_pl_dzien] | Imieniny: [imiona_dzis] |
zachmurzenie małe
30°C
Poważna luka w DRIMO CMS – ostrzeżenie dla użytkowników
Dziura w DRIMO CMS i brak wsparcia producenta. CERT Polska ostrzega przed atakami XSS. Jest jeden sposób, by ratować system.

Ujawniono lukę w zabezpieczeniach DRIMO CMS
CERT Polska wykrył poważną dziurę w oprogramowaniu DRIMO CMS. Chodzi o wszystkie wersje do 1.0 włącznie. Użytkownicy muszą zabezpieczyć dane.
Szczegóły podatności CVE-2026-11772
Błąd oznaczony jako CVE-2026-11772 to atak typu Reflected XSS. Problem tkwi w parametrze ‘q’ funkcji wyszukiwania. Atakujący tworzy złośliwy URL – ofiara otwiera link i uruchamia dowolny kod JavaScript.
Brak wsparcia dla podatnych wersji
Producent przestał wspierać te wersje systemu. Nie będzie żadnych aktualizacji bezpieczeństwa. To słaba wiadomość. CERT Polska proponuje jednak proste wyjście, by zminimalizować ryzyko.
Sposób na mitigację podatności
Eksperci rekomendują usunięcie pliku info.php. Taki zabieg ma zniwelować lukę. To rozwiązanie tymczasowe, pomocne do momentu migracji na nowszy system.
CERT Polska dziękuje Jarosławowi Przebindzie oraz Marcinowi Motwickiemu za zgłoszenie. Szczegóły procesu znajdziecie na stronie https://cert.pl/cvd/.
Źródło: CERT
Redakcja kudowafm.pl · pozyskano 23.06.2026 20:26 · opublikowano 23.06.2026 21:26 · oryginał 23.06.2026 13:55






