Активно эксплуатируют критическую уязвимость Issabel Framework
В Issabel Framework, веб-фреймворке для открытой PBX-системы, нашли критическую уязвимость CVE-2026-89026 (CVSS 9.8/9.3). Неаутентифицированный удалённый атакующий может выполнять произвольные команды ОС, уязвимость уже активно эксплуатируют.
- CVE-2026-89026: CVSS v3.1 — 9.8, CVSS v4.0 — 9.3
- Позволяет выполнять команды ОС без аутентификации
- Уязвимость уже активно эксплуатируют в атаках
Читать дальше
Безопасность