Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-9586: Sangoma Switchvox

Sangoma Switchvox contiene una vulnerabilidad de inyección SQL que permite que un atacante remoto no secuestrado ejecute declaraciones SQL arbitrarias contra la base de datos PostgreSQL de backend utilizando una sola solicitud diseñada, incluyendo operaciones de base de datos y ejecución remota de códigos.

CISA (English)

Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.

Fabricante
Sangoma
Producto
Switchvox
Vulnerabilidad
Sangoma Switchvox SQL Injection Vulnerability
Fecha de inclusión
2 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
5 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-89

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02