Actualidad ISAC

 
Alerta

La vulnerabilidad de FreePBX permite a los atacantes obtener acceso a los portales de los usuarios

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-46376

De acuerdo a la publicación titulada La vulnerabilidad de FreePBX permite a los atacantes obtener acceso a los portales de los usuarios, difundida en fecha 20/05/2026 14:17, por el medio Cybersecuritynews (Autor: Abinaya):

Una vulnerabilidad crítica en la plataforma open-source IP PBX FreePBX podría permitir a atacantes no autenticados acceder a portales de usuario. El problema, identificado como CVE-2026-46376, afecta la interfaz del User Control Panel (UCP) debido a credenciales hardcodeadas en el módulo de usuario.

Los sistemas que ejecutan versiones obsoletas corren riesgo si los administradores no cambian correctamente las credenciales durante la configuración inicial. Vulnerabilidad de FreePBX La falla se debe al uso de credenciales de ejemplo hardcodeadas integradas en la plantilla genérica del UCP durante el proceso de configuración. Aunque es opcional y está diseñada para simplificar la implementación, esta configuración puede crear un riesgo de seguridad grave si los administradores no cambian las credenciales predeterminadas después de la configuración inicial. Una vez desplegada la plantilla, estas credenciales pueden permanecer activas, lo que permite a usuarios no autenticados iniciar sesión en el UCP sin autenticación válida.

La vulnerabilidad se clasifica como CWE-798 (hardcoded credentials), una debilidad bien conocida que a menudo conduce a acceso no autorizado. La publicación La vulnerabilidad de FreePBX permite a atacantes obtener acceso a portales de usuario apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-46376

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad de FreePBX permite a los atacantes obtener acceso a los portales de los usuarios
Publicado: 20/05/2026 14:17
Enlace: https://cybersecuritynews.com/freepbx-vulnerability
Consultado: 20/05/2026

Consultar publicación original ↗

Anterior
Siguiente