Kritická zranitelnost v Issabel Framework umožňuje vzdálené spuštění kódu
Podle NCSC-FI obsahuje Issabel Framework před commitem b97dbaf pevně zadaný podpisový klíč JWT v souboru index.php pro pbxapi, který je shodný napříč instalacemi. Neautentizovaný útočník může zfalšovat token a přes rozhraní volat příkazy systému pod uživatelem Asterisk. Zranitelnost CVE-2026-89026 má závažnost CVSS 9.3 a Shadowserver Foundation zaznamenala její aktivní zneužívání v praxi.
EPSS 0.01 CVSS 9.3 CVE-2026-89026 Issabel FI
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD