Admin
Администратор
В платформе для автоматизации офисной работы Weaver E-cology обнаружена критическая уязвимость, позволяющая выполнять произвольные команды на удалённых системах.
Эксплуатация уязвимости CVE-2026-22679 началась ещё до выпуска исправлений, что подчеркивает её серьёзность.
Уязвимость в платформе Weaver E-cology, получившая идентификатор CVE-2026-22679, позволяет злоумышленникам выполнять произвольные команды на системах через незащищённый API-эндпоинт. Проблема затрагивает версии платформы до 20260312. Эксплуатация началась ещё до выпуска патчей, что делает ситуацию особенно опасной. Злоумышленники используют специально сформированные POST-запросы для выполнения команд на целевых системах. Рекомендуется немедленно обновить платформу до последней версии.