Злоумышленники воспользовались недостатком Issabel Framework, позволяющим выполнять команды ОС без аутентификации
The Hacker News · сен 16, 2026
Критическая уязвимость безопасности в Issabel Framework, веб-инфраструктуре для программного обеспечения УАТС с открытым исходным кодом, стала объектом активной эксплуатации. Рассматриваемая уязвимость — CVE-2026-89026 (оценка CVSS v3.1: 9,8/оценка CVSS v4.0: 9,3), которая может позволить неаутентифицированному удаленному злоумышленнику выполнять произвольные команды операционной системы (ОС), воспользовавшись жестко закодированным кодом.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.