CVE-2026-9586: Sangoma Switchvox
Sangoma Switchvox contiene una vulnerabilidad de inyección SQL que permite que un atacante remoto no secuestrado ejecute declaraciones SQL arbitrarias contra la base de datos PostgreSQL de backend utilizando una sola solicitud diseñada, incluyendo operaciones de base de datos y ejecución remota de códigos.
CISA (English)
Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.
- Fabricante
- Sangoma
- Producto
- Switchvox
- Vulnerabilidad
- Sangoma Switchvox SQL Injection Vulnerability
- Fecha de inclusión
- 2 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 5 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-89
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02