⭐ 80
Issabel Framework açığı kimlik doğrulaması olmadan işletim sistemi komutu çalıştırmaya izin veriyor
Açık kaynaklı birleşik iletişim PBX yazılımı Issabel Framework'te kritik bir güvenlik açığı aktif olarak istismar ediliyor. CVE-2026-89026 kodlu zafiyet, sabit kodlanmış JWT imzalama anahtarı sayesinde kimliği doğrulanmamış saldırganların keyfi OS komutu çalıştırmasına olanak tanıyor. Yama 1 Ağustos 2026'da yayınlandı, Shadowserver ise istismarı ilk kez 9 Eylül 2026'da tespit etti.