Вышел Mautic 6.0.2 «Alnitak Edition» — Обновление Безопасности
Команда Mautic с радостью объявляет о выходе Mautic 6.0.2, получившего кодовое имя «Alnitak Edition». Это критически важное обновление безопасности, которое устраняет ряд уязвимостей. Рекомендуется как можно скорее обновиться, предварительно сделав резервную копию и проверив её работоспособность.
🔒 Основные исправления безопасности:
CVE-2025-5257 — Предсказуемая индексация страниц могла привести к утечке чувствительных данных.
CVE-2024-47056 — Конфигурационные .env-файлы могли быть доступны из браузера.
CVE-2024-47057 — Возможна была переборка имен пользователей по времени ответа формы восстановления пароля.
CVE-2024-47055 — Клонирование сегментов происходило без корректной проверки прав доступа.
CVE-2025-5256 — Уязвимость перенаправления (Open Redirect) в механизме разблокировки пользователя.
🐞 Другие исправления:
Исправлена ошибка с динамическим контентом в письмах — некоторые варианты не отображались в редакторе.
🔧 Хеши для проверки целостности:
SHA1(6.0.2.zip) = 72d03b92a7cada7ccb0842dc0e8e8888f15710b1
SHA1(6.0.2-update.zip) = 138a798979749ec50c24eeebdebfd0c15d7c8b9c
🔗 Полный список изменений (GitHub)
Обновляйтесь своевременно и безопасно!