cyberpress.org > 2026年9月16日 22:33 Issabel PBXのJWTキー欠陥により、認証なしでリモートコード実行が可能に Issabel Frameworkに存在する重大な脆弱性により、認証されていないリモート攻撃者がハードコードされたJSON Web Token署名鍵を悪用し、影響を受けるIssabel PBX環境上で任意のOSコマンドを実行できることが判明しました。 CVE-2026-89026として追跡されているこの脆弱性は、コミ