CVE-2026-89026: Issabel-Framework offen fĂĽr Remote-OS-Kommandos
LONDON (IT BOLTWISE) – Eine kritische Schwachstelle im Issabel-Framework (CVE-2026-89026, bis zu 9,8 im CVSS v3.1) wird aktiv ausgenutzt. Angreifer umgehen die Authentifizierung ĂĽber eine hart codierte HS256-JWT-Signatur, um gĂĽltige Bearer-Tokens zu fälschen. Mit diesen Tokens können sie ĂĽber den Manager-Endpunkt „/pbxapi/manager/originate“ OS-Kommandos ausfĂĽhren lassen. Ein Fix ist am 1. August 2026 bereitgestellt worden und […]


#Sophos