La vulnerabilidad de FreePBX permite a los atacantes obtener acceso a los portales de los usuarios
Resumen Informativo
De acuerdo a la publicación titulada La vulnerabilidad de FreePBX permite a los atacantes obtener acceso a los portales de los usuarios, difundida en fecha 20/05/2026 14:17, por el medio Cybersecuritynews (Autor: Abinaya):
Una vulnerabilidad crítica en la plataforma open-source IP PBX FreePBX podría permitir a atacantes no autenticados acceder a portales de usuario. El problema, identificado como CVE-2026-46376, afecta la interfaz del User Control Panel (UCP) debido a credenciales hardcodeadas en el módulo de usuario.
Los sistemas que ejecutan versiones obsoletas corren riesgo si los administradores no cambian correctamente las credenciales durante la configuración inicial. Vulnerabilidad de FreePBX La falla se debe al uso de credenciales de ejemplo hardcodeadas integradas en la plantilla genérica del UCP durante el proceso de configuración. Aunque es opcional y está diseñada para simplificar la implementación, esta configuración puede crear un riesgo de seguridad grave si los administradores no cambian las credenciales predeterminadas después de la configuración inicial. Una vez desplegada la plantilla, estas credenciales pueden permanecer activas, lo que permite a usuarios no autenticados iniciar sesión en el UCP sin autenticación válida.
La vulnerabilidad se clasifica como CWE-798 (hardcoded credentials), una debilidad bien conocida que a menudo conduce a acceso no autorizado. La publicación La vulnerabilidad de FreePBX permite a atacantes obtener acceso a portales de usuario apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La vulnerabilidad de FreePBX permite a los atacantes obtener acceso a los portales de los usuarios |
| Publicado: | 20/05/2026 14:17 |
| Enlace: | https://cybersecuritynews.com/freepbx-vulnerability |
| Consultado: | 20/05/2026 |