Admin
Администратор
В системе Issabel Framework, представляющей собой веб-фреймворк для открытого ПО унифицированных коммуникаций, обнаружена серьёзная уязвимость. Проблема, получившая идентификатор CVE-2026-89026 с максимальным баллом 9.8 по шкале CVSS v3.1, позволяет удалённым злоумышленникам выполнять произвольные команды операционной системы. Уязвимость связана с использованием жёстко заданного ключа подписи JWT в файле pbxapi index.php, который идентичен для всех установок Issabel Framework. Это позволяет злоумышленникам создавать поддельные токены доступа и вызывать определённые функции системы. Разработчики выпустили исправление 1 августа 2026 года, заменив статический ключ на динамический, хранящийся в конфигурационном файле. Первые случаи эксплуатации уязвимости были зафиксированы 9 сентября 2026 года, но точные масштабы атак пока неизвестны.