Каталог решений
Обновления Маркетплейса

Последние обновления

Новые версии решений и список изменений от разработчиков.

Конструктор калькуляторов с заявками в Битрикс24

Версия 1.2.0 9 октября 2026
Модуль теперь называется «Конструктор калькуляторов с заявками в Битрикс24». Заявка с калькулятора сама попадает в CRM, а менеджеры работают с заявками прямо в админке. ## Что нового **Передача заявок в Битрикс24** - Лид или сделка (на выбор) создаётся через входящий вебхук сразу после отправки формы. Посетитель не ждёт: передача идёт после ответа. - Для сделки модуль сам находит контакт клиента по телефону или email или создаёт новый. Можно указать воронку и стадию. - Расчёт (введённые значения и результат) и отметка о согласии попадают в комментарий. Главный результат можно передавать как сумму. - Неудачные передачи повторяются автоматически (до 5 попыток), а также вручную: групповое действие «Передать в Битрикс24» в списке заявок. В колонке «Битрикс24» видны ссылка на лид или сделку либо причина ошибки. - Адрес вебхука хранится только в настройках модуля и нигде не показывается. **Согласие на обработку персональных данных** - Обязательный флажок в форме заявки, текст и ссылка на политику настраиваются в конструкторе. - Сервер проверяет согласие и сохраняет в заявке дату и текст. **Работа с заявками** - Статусы «Новая», «В работе», «Закрыта» и комментарий менеджера. Правятся на странице заявки (пункт «Изменить»), в списке или группой. - Фильтр по статусу, дате и тексту (имя, телефон, email, калькулятор). - Экспорт в CSV для Excel с учётом фильтра. **Настройки модуля** - Новая страница «Настройки — Настройки продукта — Настройки модулей — Конструктор калькуляторов с заявками в Битрикс24»: вебхук, лид или сделка, воронка, стадия, источник, ответственный, проверка соединения, счётчики и журнал ошибок передачи. ## Важно при обновлении - **Согласие включено по умолчанию**, в том числе у существующих калькуляторов: форма заявки начнёт требовать флажок. Чтобы отключить, откройте калькулятор, блок «Заявка», снимите «Согласие на обработку персональных данных». - Обновление создаёт таблицу `xlogic_calculator_request_state` и агент повторной передачи, сбрасывает кеш компонента. Существующие калькуляторы, заявки и настройки не меняются. - Передача в Битрикс24 по умолчанию выключена: включите её в настройках модуля и укажите вебхук (право «CRM»). - Новые заявки получают статус «Новая». Заявки, пришедшие до обновления, тоже считаются новыми. ## Для разработчиков - Новые классы: `Bitrix24`, `RequestStateTable`, `RequestExport`, `Schema`. Все зарегистрированы в `include.php`. - Данные о статусе, комментарии, согласии и передаче лежат в отдельной таблице, таблица заявок не менялась. - Событие журнала `XLOGIC_CALCULATOR_B24` содержит ошибки передачи (без адреса вебхука).

BUSSOL: Мультикорзина — несколько корзин для интернет-магазина

Версия 2.0.26 9 октября 2026

Обновление 2.0.26 - включает в себя следующие изменения и дополнения:

  1. исправлены недостатки в дизайне окна мультикорзины;
  2. добавлен фирменный компонент страницы корзины с переключением между корзинами;
  3. добавлена кнопка выгрузки корзин в Excel;

Первый линк: Cookie менеджер Про

Версия 1.0.8 9 октября 2026
Защита журнала согласий:
  • запись принимается только при наличии браузерного сигнала происхождения (Sec-Fetch-Site либо Origin/Referer); полностью «беспризнаковые» вызовы (curl и подобные) отклоняются;
  • осознанный компромисс: privacy-клиенты, вырезающие оба заголовка, не запишут согласие — ради заметно более высокой цены офф-сайтовой автоматизации;
  • для лимита по IP за reverse-proxy нужно задать доверенные прокси Bitrix («trusted_proxies»).

Fusion: Диск PRO

Версия 1.0.2 9 октября 2026
Исправления безопасности. Устранены уязвимости:
  • Раньше файл options.php не проверял GetGroupRight() — любой пользователь с доступом хоть к каким-то настройкам модулей в админке мог менять пользовательские CSS-стили (custom_style), которые затем без экранирования подключались на каждой странице личного диска и раздела /docs/ для всех посетителей сайта. Теперь для изменения настроек модуля нужны права именно на fusion.diskfolder.

DIGISPEED Analyzer - Анализатор скорости сайта

Версия 1.1.2 9 октября 2026
  • Безопасность: устаревший диагностический скрипт admin/bitrix_server_test.php (без проверки прав, с самообновлением по HTTP) заменён безопасной заглушкой, доступной только администратору; при обновлении сам файл, его прокси в /bitrix/admin, лог и временные файлы удаляются.
  • Проверка сервера переписана: доступ только администратору с проверкой sessid, оставлены только безопасные проверки (без записи файлов в /bitrix/admin, phpinfo, отправки почты и подключения к произвольной БД); добавлена проверка подключения к серверу обновлений по HTTPS (порт 443).
  • Совместимость с главным модулем 25.300.0 и выше: страница результатов подключает jQuery 3 (расширение jquery удалено из ядра).
  • Запросы к сервису проверки скорости выполняются по HTTPS через HttpClient ядра, адрес сайта проверяется, ответы сервиса выводятся как текст (защита от XSS); добавлена защита от CSRF (sessid).
  • Адрес сайта для проверки берётся из текущего запроса, а не из заголовка Referer.
  • Совместимость с PHP 8.2+; полный тег <?php во всех файлах; при удалении модуля удаляются только его собственные служебные файлы.

DigiMonitor - мониторинг (Ssl, Robots, доступность) Ваших проектов

Версия 1.0.1 9 октября 2026
  • Устранена SQL-инъекция на публичной странице статуса (компонент digimatix:monitor.detail): идентификатор элемента приводится к целому числу, запрос к таблице истории строится только из проверенных значений.
  • Устранена инъекция команд ОС в проверке типа «Пинг»: адрес проверяется как IP или доменное имя, аргументы команды экранируются.
  • Защита от SSRF: исходящие проверки (сайт, robots.txt, SSL, пинг, сервис) выполняются только по http/https и только к публичным адресам; каждый редирект проверяется. Проверку адресов внутренней сети можно включить в настройках модуля (опция «Разрешить проверку адресов внутренней сети»).
  • Включена проверка TLS-сертификатов при запросах к наблюдаемым сайтам; логин/пароль сайта не передаются на другие хосты при редиректе.
  • Устранены XSS в публичных шаблонах списка и детальной страницы (поиск, сортировка, название, адрес, ответы наблюдаемых серверов) и в настройках модуля.
  • Добавлена проверка sessid (защита от CSRF) и валидация значений на странице настроек модуля; пароль прокси выводится в поле типа password.
  • Шаблоны PATTERN и «Значение заголовка» обрабатываются безопасно: экранирование разделителя, ограничение длины и сложности (ReDoS); некорректный шаблон теперь считается ошибкой проверки.
  • Сортировка списка ограничена допустимыми полями.
  • Email для уведомлений и сырые ответы серверов на публичной детальной странице показываются только пользователям с доступом к модулю.
  • Значения в email-уведомлениях экранируются.
  • Совместимость с PHP 8.2+ (проверено на PHP 7.4, 8.2, 8.4): убраны устаревшие strftime() и str_ends_with(), объявлено свойство MODULE_PATH, исправлены обращения к неопределённым переменным и ключам массивов, вызовы несуществующих функций, некорректный тайм-аут cURL.
  • Исправлен конфликт имён класса компонента digimatix:monitor с классом модуля DigimatixMonitor.
  • Исправлено: при удалении модуля не снимался обработчик меню OnBuildGlobalMenu; дата «Был оффлайн» на детальной странице; признак «Уведомления Email».

Модуль для кеширования внешних скриптов локально

Версия 1.6.1 9 октября 2026
  • Исправлена уязвимость SSRF: внешние скрипты загружаются только по https с проверкой сертификата, запросы к внутренним и локальным адресам блокируются, редиректы проверяются повторно
  • Добавлена проверка загружаемого контента (размер, тип); при ошибке загрузки сохраняется предыдущая версия кеша
  • Пункты меню модуля проверяют права на модуль digimatix.filecacher
  • Удален публичный файл /bitrix/tools/digimatix/optimizerlite_controller.php
  • Улучшена совместимость с PHP 8.2 - 8.5: исправлены ошибки при пустых полях элементов, короткие теги заменены на <?php
  • Удалены неиспользуемые JS-библиотеки (jQuery 3.3.1, dynatree) из /bitrix/js/digimatix.filecacher/

DIGIpass – корпоративная система хранения паролей

Версия 1.3.5 9 октября 2026
  • Исправлены уязвимости по результатам проверки безопасности: ajax-обработчики шаблонов требуют авторизацию, право на модуль и sessid; служебный скрипт смены соли доступен только администратору.
  • Исправлена проверка прав доступа к записям, папкам и обращениям; права на добавление и перенос записей проверяются по родительской папке; выдаваемые права проверяются по допустимым значениям.
  • Добавлено экранирование пользовательских данных в шаблонах, поиске и истории; безопасная подсветка результатов поиска.
  • Улучшена совместимость с PHP 8.2–8.4 при сохранении работы на PHP 7.4.
  • Удалены устаревшие копии файлов шаблонов и отладочный вывод.

Имиджевый промо-сайт – DIGIEARTH

Версия 1.3.6 9 октября 2026
  • Исправлены уязвимости: проверка прав администратора и sessid в обработчике настроек оформления, экранирование вывода настроек в шаблоне и на странице настроек модуля, валидация значений настроек
  • Удалён неиспользуемый компонент template.settings
  • Совместимость с PHP 8.2+ (с сохранением работы на PHP 7.4)

Проверка компаний по признакам нелегальной деятельности через Центральный Банк России

Версия 1.0.3 9 октября 2026
- Безопасность: удалены неиспользуемые AJAX-обработчики admin/ajax.php и ajax.php шаблона компонента, доступные без авторизации. - Безопасность: исправлен XSS через имя загружаемого файла на странице поиска по файлу (админка и публичный компонент). - Безопасность: все данные API Банка России (названия, ИНН, адреса, сайты, справочники) выводятся с экранированием, ссылка на сайт организации проверяется (только http/https). - Безопасность: в POST-формы поиска добавлена проверка CSRF-токена (sessid). - Безопасность: запросы к API ЦБ выполняются только по HTTPS с таймаутами и кешируются на 1 час; число фраз в одном поиске ограничено (50 в админке, 10 в публичном компоненте), размер файла - 1 МБ. - Совместимость с PHP 8.0-8.5: устранены предупреждения и ошибки (неопределенные индексы, TypeError при арифметике со строками, deprecated-вызовы, динамические свойства), сохранена совместимость с PHP 7.x. - Короткие теги

Голосовой набор текста для строки поиска

Версия 2.1.4 9 октября 2026
  • Обновление безопасности: обработчик голосового распознавания перенесён из шаблона в отдельный файл recognize.php с проверкой метода POST, CSRF-токена сессии, размера и формата аудио и ограничением частоты запросов (на сессию и IP).
  • Включена проверка SSL-сертификата при обращении к Yandex SpeechKit, запрещено следование редиректам; запросы выполняются через \Bitrix\Main\Web\HttpClient. Тексты ошибок внешнего сервиса больше не передаются в браузер — они пишутся в журнал событий.
  • Удалён небезопасный файл templates/.default/proxy.php. Если вы копировали шаблон компонента alkodesign:search.suggest.input в шаблон сайта — удалите из копии proxy.php и обновите template.php и script.js.
  • Добавлена валидация входных данных в component.php и search.php, ответ подсказок отдаётся в JSON без eval.
  • Совместимость с PHP 8.2+ (с сохранением работы на PHP 7.x): устранены обращения к неопределённым индексам и deprecated-вызовы.
  • Новые настройки: лимиты распознаваний в минуту на посетителя и на IP-адрес, режим «голосовой ввод только для авторизованных пользователей».
  • Рекомендуем перевыпустить API-ключ в Yandex Cloud.

Чистильщик справочников и коррекция элементов инфоблоков

Версия 1.1.4 9 октября 2026
  • Исправлены замечания автоматической проверки безопасности Маркетплейса: проверка прав доступа к модулю на страницах инструментов, защита от CSRF, проверка принадлежности значений выбранному свойству, экранирование вывода.
  • Безопасный разбор настроек свойств (unserialize без создания объектов).
  • Лицензионный ключ больше не передаётся; анонимная статистика установок отправляется только с согласия администратора (настройка модуля).
  • Совместимость с PHP 8.2+ с сохранением работы на PHP 7.x.
  • Исправлена замена значений у множественных свойств типа «список» и удаление элементов справочника.

Работа с брошенными корзинами пользователей

Версия 1.2.8 9 октября 2026
  • Исправлены уязвимости: проверка прав модуля на страницах удаления корзин и рассылки, защита от CSRF и проверка доступа к сайту при удалении корзины, экранирование вывода в списке корзин
  • При установке и удалении модуля больше не передается лицензионный ключ
  • Совместимость с PHP 8.2 и выше
  • Исправлена работа параметра "Только в течение N дней" и учет недавно отправленных писем

Быстрое редактирование SEO тегов

Версия 1.1.9 9 октября 2026
  • Устранены уязвимости, выявленные автоматической проверкой безопасности Маркетплейса (SQL-инъекция в фильтре и сортировке по SEO-шаблонам, XSS в меню, небезопасная десериализация)
  • Удалена устаревшая копия классов модуля iblock: модуль использует штатный CIBlockElement, работа с SEO-шаблонами вынесена в класс CSeoElement
  • Совместимость с PHP 8.2 / 8.3 / 8.4 при сохранении работы на PHP 7.4+
  • Модуль больше не заменяет системный файл /bitrix/admin/iblock_element_admin.php; файл, изменённый предыдущими версиями, восстанавливается при обновлении
  • Групповые действия "для всех" учитывают фильтр по SEO-шаблонам
  • Статистика установки/удаления модуля отправляется обезличенно (без лицензионного ключа)
  • Тексты интерфейса вынесены в языковые файлы

Сжатие изображений "на лету" под требования Google PageSpeed Insights

Версия 1.3.7 9 октября 2026
  • Обновление безопасности: AJAX-обработчик оптимизации доступен только администратору, добавлена проверка сессии (CSRF)
  • Сканирование и оптимизация ограничены каталогами сайта (вне служебной части /bitrix/)
  • Экранирование аргументов при вызове jpegoptim/optipng, проверка путей и уровней сжатия в настройках
  • Удалённый сервис: только HTTPS с проверкой сертификата, адрес сервиса больше не задаётся из настроек, проверка ответа
  • Удалены неиспользуемые методы, обращавшиеся к внешнему серверу
  • Удаляются ранее установленные копии /bitrix/admin/controller.php и /bitrix/admin/menu.php модуля
  • Совместимость с PHP 8.2+

Корпоративный сайт DIGIMOON - универсальное типовое решение для корпоративного сайта любой тематики

Версия 1.3.3 9 октября 2026
  • Исправлены уязвимости по итогам проверки безопасности: обработчик /ajax/ajax.php отдаёт только активные элементы контентных инфоблоков с учётом прав доступа, имена и тексты отзывов и комментариев выводятся с экранированием, из статистики установок исключён ключ лицензии
  • Совместимость с PHP 8.0–8.4 при сохранении работы на PHP 7.x: устранены фатальные ошибки в настройках шаблона, формах отзывов и комментариев, шаблонах портфолио
  • Мастер установки больше не затирает настройки соцсервисов и не использует удалённые функции mysql_*
  • Обновление переносит исправления в уже установленные шаблон сайта и /ajax/ajax.php, если эти файлы не изменялись на сайте