В фреймворке Issabel, веб-платформе для программного обеспечения PBX с открытым исходным кодом, была выявлена серьезная уязвимость безопасности. Эта уязвимость, обозначенная как CVE-2026-89026, привлекла внимание из-за своей высокой степени серьезности, с оценкой CVSS v3.1 9.8 и CVSS v4.0 9.3. Уязвимость позволяет неаутентифицированным удаленным злоумышленникам выполнять произвольные команды операционной системы. Это создает значительный риск, так как может привести к несанкционированному доступу и контролю над затронутыми системами. Эксперты по безопасности призывают пользователей принять немедленные меры для снижения потенциальных угроз. Эксплуатация таких уязвимостей подчеркивает важность поддержания программного обеспечения в актуальном состоянии и внедрения надежных мер безопасности для защиты конфиденциальной информации и целостности систем. Организациям, использующим фреймворк Issabel, рекомендуется проверить свои системы на наличие этой уязвимости и как можно скорее применить необходимые патчи или обновления.
Эксплуатация Критической Уязвимости в Фреймворке Issabel
Серьезная проблема безопасности в фреймворке Issabel активно эксплуатируется, позволяя несанкционированное выполнение команд ОС.
