Устранён ряд уязвимостей безопасности: CSRF, IDOR, небезопасная десериализация, SQL-инъекция, межсайтовый скриптинг (XSS), утечка отладочной информации
Добавлена проверка CSRF-токена и прав на конкретную задачу при изменении плановых дат в компоненте Dashboard (change-task.php)
Список и фильтр задач в AJAX-обработчиках (tasks.list, tasks.iframe.popup) переведены на allowlist разрешённых полей вместо приёма произвольной структуры фильтра/сортировки из запроса
Одноразовый миграционный код (заполнение плановой даты) убран из рендера компонента tasks.list — раньше выполнялся при каждом показе страницы для любого пользователя
Добавлено экранирование пользовательских данных при выводе в шаблонах Dashboard и списка задач (заголовки задач, ФИО, названия отделов и рабочих групп)
Десериализация внутренних настроек модуля переведена на безопасный режим (allowed_classes=false)
Удалён отладочный вывод (var_dump) со страницы настроек прав модуля