Случайно наткнулся на уязвимость в версии 2.2. Пришлось в спешном порядке собирать обновление безопасности. Чтобы не провоцировать кулхакеров, о характере уязвимости традиционно ничего говорить не буду.
Помимо этого в сборке следующие изменения:
- для платёжного агрегатора onpay iframe для выбора способы оплаты заменён на обычную кнопку (iframe никак не получалось вписать в рамки окна);
- на панель визуального редактора добавлены кнопки для выбора цвета текста;
- в шаблонах исправлено отображенние валюты при заказе услуги в валюте отлично от "руб". Можете не обновлять шаблон, если используете рубли
Скачать можно здесь:
http://illusionweb.ru/board_support/Предыдущие версии этой уязвимости не подвержены