База знаний по категориям
Набор сигнатур от 15.06.2026
При разработке и создании нового набора сигнатур Системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock «Конфидент» обратил внимание на уязвимость в плагине Prodigy Commerce для WordPress, получившую идентификатор CVE: 2026-0926
В версиях плагина до и включая 3.2.9 присутствует возможность локального включения файлов (Local File Inclusion) через параметр parameters[template_name].
Это позволяет неаутентифицированным злоумышленникам удалённо включать и выполнять произвольные файлы на сервере, что может привести к выполнению любого PHP-кода в этих файлах.
В текущем обновлении сигнатур СОВ также были добавлены сигнатуры, защищающие в том числе от следующих новых уязвимостей:
- CVE: 2026-48778
- CVE: 2026-44595
- CVE: 2026-42568
- CVE: 2026-0926
- CVE: 2026-0770
- CVE: 2026-1830
- CVE: 2026-6815
- CVE: 2026-33534
- CVE: 2026-44262
- EDB-ID: 52579
- CVE: 2026-23918
- CVE: 2026-4631
- CVE: 2026-25895
Все вышеуказанные и многие другие уязвимости были устранены с помощью сигнатур Системы обнаружения и предотвращения вторжений Dallas Lock.
Подробную информацию по всему набору сигнатур вы можете получить по идентификационному номеру уязвимости, который находится во вкладке:
СОВ ⇒ Сигнатуры ⇒ Сигнатуры трафика ⇒ Информация об уязвимости
