
Uma falha crítica no Issabel Framework está sendo explorada por criminosos para falsificar credenciais de acesso. Identificada como CVE-2026-89026, a vulnerabilidade recebeu pontuação 9,8 na escala CVSS e representa um risco para organizações que utilizam a plataforma de comunicação.
O problema está relacionado ao uso de uma chave de assinatura compartilhada entre diferentes instalações do software. Essa configuração compromete a confiabilidade dos mecanismos de autenticação, pois permite que invasores produzam informações de acesso aparentemente legítimas.
O Issabel é utilizado por empresas para gerenciar sistemas de telefonia IP e comunicações corporativas. Dependendo das permissões obtidas, o comprometimento da plataforma pode expor configurações, informações internas e serviços conectados.
A existência de exploração ativa aumenta a urgência da correção. Administradores devem identificar as versões afetadas, consultar os comunicados de segurança do projeto e aplicar as atualizações disponíveis.
Também é recomendável revisar registros de autenticação, restringir o acesso às interfaces administrativas e verificar possíveis sinais de comprometimento. A atualização do software, isoladamente, pode não eliminar acessos indevidos já estabelecidos.
O incidente demonstra os riscos do uso de segredos criptográficos compartilhados entre instalações independentes, especialmente em sistemas responsáveis pelo controle de acesso a serviços corporativos.



