Uma vulnerabilidade de alta gravidade descoberta no Issabel Framework está sendo ativamente explorada por invasores mal-intencionados. O sistema afetado é uma plataforma baseada em web desenvolvida para gerenciar centrais telefônicas digitais de código aberto, amplamente utilizadas por empresas de diversos portes para unificar suas comunicações.
A falha, catalogada como CVE-2026-89026, recebeu pontuação máxima de 9.8 na escala CVSS versão 3.1 e 9.3 na versão 4.0, classificando-a como crítica. O problema permite que um atacante remoto consiga executar comandos arbitrários no sistema operacional do servidor sem precisar de qualquer credencial de acesso.
Especialistas em segurança digital alertam que a exploração ocorre por meio de credenciais codificadas permanentemente no sistema, que podem ser descobertas e utilizadas por cibercriminosos. Organizações que utilizam o Issabel Framework em suas infraestruturas devem aplicar correções de segurança imediatamente e verificar se seus sistemas já foram comprometidos.
Fonte: The Hacker News