La llave maestra que Issabel PBX repitió en cada instalación: CVE-2026-89026 ya se explota en Latinoamérica
CVE-2026-89026 permite forjar tokens JWT y ejecutar comandos como usuario Asterisk en cualquier Issabel PBX sin parchar. El parche existe desde agosto, pero no borra un compromiso que ya haya ocurrido.