CVE-2026-9586: Sangoma Switchvox
Sangoma Switchvox bevat een SQL injectie kwetsbaarheid die het mogelijk maakt een niet-geauthenticeerde aanvaller op afstand willekeurige SQL verklaringen uit te voeren tegen de backend PostgreSQL database met behulp van een enkel gemaakt verzoek, waaronder database operaties en uitvoering van externe code.
CISA (English)
Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.
- Leverancier
- Sangoma
- Product
- Switchvox
- Kwetsbaarheid
- Sangoma Switchvox SQL Injection Vulnerability
- Toegevoegd op
- 2 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 5 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-89
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02