CVE-2026-105763 в Twenty CRM раскрыла пароли почты в открытом виде
Уязвимость CVE-2026-105763 в Twenty CRM от 1.20.10 до 2.7.0 раскрывала пароли почтовых ящиков в открытом виде любому участнику рабочего пространства. Исправление в версии 2.7.0 скрывает поле, ограничивает доступ и шифрует учётные данные, но требует ручной смены паролей у провайдера.
- Уязвимы версии Twenty CRM с 1.20.10 до 2.7.0, включая все 2.6.x
- Пароли видел любой участник с ролью Member, включая IMAP, SMTP и CalDAV
- Версия 2.7.0 шифрует учётные данные и ограничивает выборку аккаунтов
- Смена паролей нужна у почтового провайдера: патч не отменяет утечку
Читать дальше
Безопасность