ПРАКТИКА
Уязвимость страницы подписки: как закрыть
4 МИН ЧТЕНИЯ
·ОБНОВЛЕНО 2026-06-10
Отдельный браузерный компонент страницы подписки Remnawave получил критическую уязвимость. Автор закрыл детали эксплойта на три месяца по ответственному раскрытию — то есть окно уже открыто, а публичный способ атаки на подходе. Ниже — проверка за десять секунд, уязвим ли ты, и два рабочих способа закрыться.
Коротко о ситуации. В отдельном компоненте remnawave/subscription-page — это необязательный красивый фронт для страницы подписки — нашли критическую дыру. Фикс вышел, детали эксплойта под эмбарго на три месяца. Это значит, что «как ломать» пока знают единицы, но через квартал способ опубликуют, и непропатченные страницы начнут массово выгребать. Закрывать надо сейчас.
Уязвим только отдельный браузерный компонент subscription-page. Сам бэкенд Remnawave (панель, API) этой дырой не затронут.
Касается ли это тебя
Проверка за десять секунд. Ты уязвим, если у тебя поднят отдельный контейнер subscription-page — тот, на который ведёт SUB_PUBLIC_DOMAIN:
ТАРИФ PRO
Дальше — после оплаты
Статья входит в Pro — разовый платёж 4 900 ₽ открывает все 109 гайдов: обход блокировок, каскады, белые IP, CDN, безопасность. Навсегда, без подписки.
Открыть за 4 900 ₽