Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-9586: Sangoma Switchvox

Sangoma Switchvox contiene una vulnerabilità di iniezione SQL che permette ad un aggressore remoto non autorizzato di eseguire le dichiarazioni SQL arbitrarie contro il database PostgreSQL backend utilizzando una singola richiesta artigianale, comprese le operazioni di database e l'esecuzione di codice remoto.

CISA (English)

Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.

Produttore
Sangoma
Prodotto
Switchvox
Vulnerabilità
Sangoma Switchvox SQL Injection Vulnerability
Data di aggiunta
2 set 2026
Scadenza CISA (agenzie federali USA)
5 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-89

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02