CVE-2026-29207
Що таке CVE-2026-29207?
Неправильна нейтралізація спеціальних елементів, які використовуються в уразливості механізму шаблонів у Apache OFBiz. Ця проблема стосується Apache OFBiz: до 24.09.06. Користувачам рекомендовано оновити до версії 24.09.06, яка вирішує проблему. Зверніть увагу, що в оновленій версії більше не підтримуються записи «Ресурс даних» із dataTemplateTypeId = «FTL». Крім того, в оновленій версії група безпеки «Клієнт електронної комерції» більше не включає гранти на керування вмістом. Користувачам також рекомендується видалити ці дозволи з усіх робочих сайтів.
Популярні запитання
CVE-2026-29207 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-29207 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-29207, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.