Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-9586: Sangoma Switchvox

Sangoma Switchvox bevat een SQL injectie kwetsbaarheid die het mogelijk maakt een niet-geauthenticeerde aanvaller op afstand willekeurige SQL verklaringen uit te voeren tegen de backend PostgreSQL database met behulp van een enkel gemaakt verzoek, waaronder database operaties en uitvoering van externe code.

CISA (English)

Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.

Leverancier
Sangoma
Product
Switchvox
Kwetsbaarheid
Sangoma Switchvox SQL Injection Vulnerability
Toegevoegd op
2 sep 2026
CISA-termijn (Amerikaanse federale instanties)
5 sep 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-89

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02