Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-9586: Sangoma Switchvox

Sangoma Switchvox enthält eine SQL-Injection-Schwachstelle, die es einem nicht authentifizierten Remote-Angreifer ermöglicht, willkürliche SQL-Anweisungen gegen das Backend PostgreSQL-Datenbank mit einer einzigen erstellten Anforderung auszuführen, einschließlich Datenbankoperationen und Remote-Codeausführung.

CISA (English)

Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.

Hersteller
Sangoma
Produkt
Switchvox
Schwachstelle
Sangoma Switchvox SQL Injection Vulnerability
Aufgenommen am
02.09.2026
CISA-Frist (US-Bundesbehörden)
05.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-89

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02