Предупреждаем о цепочке уязвимостей OnlyShells в ONLYOFFICE — 21 июля 2026 г. в 07:30:01.189
Предупреждаем о цепочке уязвимостей OnlyShells в ONLYOFFICE Группа исследования уязвимостей выявила несколько проблем в ONLYOFFICE Desktop Editors, которым были присвоены идентификаторы CVE: • CVE-2025-68917. • CVE-2025-68935. • CVE-2025-68936. • CVE-2026-41030. Специалисты также обнаружили в продукте CVE-2023-2033. Чем опасны уязвимости: CVE-2023-2033, CVE-2025-68917, CVE-2025-68935 и CVE-2025-68936 позволяли злоумышленнику выполнить произвольный код в операционной системе, если жертва открыла специально сформированный офисный документ. После этого атакующий мог повысить доступ до привилегированного пользователя в системах с Windows, используя CVE-2026-41030. Чтобы устранить уязвимости, рекомендуем обновить ONLYOFFICE Desktop Editors до версии 9.3.0.

