CVE-2026-46515: Критична вразливість у Frogman PBX до версії 1.6.3

Вразливість CVE-2026-46515 у Frogman PBX до 1.6.3 дозволяє витік конфіденційних даних. Оновіть до 1.6.3 для захисту системи.
CVE-2026-46515CVSS 9.3Backup

CVE-2026-46515: Критична вразливість у Frogman PBX до версії 1.6.3

Вразливість CVE-2026-46515 у Frogman PBX до 1.6.3 дозволяє витік конфіденційних даних. Оновіть до 1.6.3 для захисту системи.

CVSS
9.3 CRITICAL
EPSS
24.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Frogman PBX до версії 1.6.3 доступ з правами PERM_READ дозволяв викликати критичні функції, що призводило до витоку секретів AMI менеджера, PIN-кодів, повного контексту Asterisk, SSH-команд, шляхів резервних копій, історії дзвінків та інших конфіденційних даних. Вразливість усунена у версії 1.6.3.

Бізнес-вплив

Ця вразливість може призвести до компрометації ключових облікових даних і конфіденційної інформації PBX-системи, що ставить під загрозу безпеку телефонної інфраструктури та може спричинити несанкціонований доступ до системи. Для операторів IT та власників інфраструктури це означає підвищений ризик витоку даних і потенційних атак на мережеві ресурси.

Рекомендовані дії адміністратора

Рекомендується негайно оновити Frogman до версії 1.6.3 або новішої, перевірити журнали доступу на наявність підозрілої активності, обмежити права доступу до мінімально необхідних, а також переглянути політики безпеки для захисту PBX-системи від несанкціонованого доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки