CVE-2026-89026:Issabel PBX 硬编码 JWT 密钥致未认证命令执行,已观测在野利用

开源统一通信平台 Issabel Framework 存在硬编码 HS256 JWT 签名密钥,所有安装实例密钥相同,未认证攻击者可伪造令牌调用 Asterisk 执行系统命令。CVSS 9.8,Shadowserver 已观测到在野利用。