CVE-2026-9586: Sangoma Switchvox
Sangoma Switchvox contiene una vulnerabilità di iniezione SQL che permette ad un aggressore remoto non autorizzato di eseguire le dichiarazioni SQL arbitrarie contro il database PostgreSQL backend utilizzando una singola richiesta artigianale, comprese le operazioni di database e l'esecuzione di codice remoto.
CISA (English)
Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.
- Produttore
- Sangoma
- Prodotto
- Switchvox
- Vulnerabilità
- Sangoma Switchvox SQL Injection Vulnerability
- Data di aggiunta
- 2 set 2026
- Scadenza CISA (agenzie federali USA)
- 5 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-89
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02