КИБЕРБЕЗОПАСНОСТЬ

Уязвимость CVE-2025-0520 в ShowDoc угрожает 2000 серверам

Уязвимость в ShowDoc активно используется злоумышленниками. Рекомендуется обновить до последней версии.

✍️ Редакция iTech News | 14.04.2026 | ⏱ 2 мин | 👁 4 | Источник: The Hacker News
Критическая уязвимость CVE-2025-0520 в ShowDoc

Уязвимость CVE-2025-0520 в ShowDoc активно эксплуатируется злоумышленниками, угрожая более 2000 серверам по всему миру. Исследователи сообщают, что ошибка имеет высокий уровень критичности и позволяет получить удалённый доступ к системам пользователей, которые не обновили своё ПО.

Обзор уязвимости

CVE-2025-0520, или CNVD-2020-26585, имеет оценку CVSS 9.4 из 10. Уязвимость связана с неправильно реализованной проверкой расширений файлов, что позволяет загружать произвольные PHP-файлы и выполнять на сервере произвольный код. Проблема затрагивает версии ShowDoc до 2.8.7, и была исправлена в обновлении, выпущенном в октябре 2020 года.

Текущая ситуация

Недавние эти от Caitlin Condon, вице-президента по исследованию безопасности в VulnCheck, показывают, что эксплуатация этой уязвимости наблюдается впервые. Атака была запущена на honeypot в США с уязвимой версией ShowDoc, что свидетельствует о стремлении злоумышленников увеличить свои действия по использованию N-day уязвимостей.

Сейчас доступна версия ShowDoc 3.8.1, и пользователям строго рекомендуется обновиться для защиты от потенциальных атак. Несмотря на это, на текущий момент более 2000 инстансов ShowDoc продолжают работать с уязвимыми версиями, большинство из которых находится в Китае.

Последствия для российских пользователей

Для разработчиков и организаций, использующих ShowDoc, критически важно актуализировать программное обеспечение. В противном случае они рискуют подвергнуться атакам, которые могут привести к утечке конфиденциальных этих и отключению сервисов. Рекомендации по обновлению и бдительности актуальны как для малого бизнеса, так и для крупных организаций.

Следующий шаг для пользователей — смена версии и проверка системной безопасности. Чем быстрее будет произведено обновление, тем ниже риск атаки.

Поделиться: Telegram X LinkedIn