Файлы, содержащие уязвимость:
/include/mainpage/comp_catalog_ajax.php
Для исправления уязвимости нужно в местах, где используется функция unserialize, указать в качестве второго аргумента ['allowed_classes' => false]
Если у вас вместо unserialize используется Solution::unserialize() или CAllcorp3::unserialize, то ничего добавлять не нужно. Эти методы уже содержат правку. То есть у вас установлено обновление, устраняющее эту уязвимость.
Исправления:
/include/mainpage/comp_catalog_ajax.php
Так как при выполнении миграции с другого решения могли остаться уязвимые файлы, то настоятельно рекомендуется выполнить указания из общей инструкции.