Monitorujeme 1454 zdrojov
VIRY.CZ - Igiho stránka o virech 17.09.2026 08:35 Podle NCSC-FI obsahuje Issabel Framework před commitem b97dbaf pevně zadaný podpisový klíč JWT v souboru index.php pro pbxapi, který je shodný napříč instalacemi. Neautentizovaný útočník může zfalšovat token a přes rozhraní volat příkazy systému pod uživatelem Asterisk. Zranitelnost CVE-2026-89026 má závažnost CVSS 9.3 a Shadowserver Foundation zaznamenala její aktivní zneužívání v praxi.
EPSS 0,01 · CVE-2026-89026 · zdroje: NCSC-FI
Najnovšie
Najčítanejšie
TOP 3dni
TOP 7dní
Magazíny - najnovšie články
