CVE-2026-9586: Sangoma Switchvox
Sangoma Switchvox zawiera wrażliwość SQL wtrysku, która pozwala nieuwierzytelnionemu zdalnemu napastnikowi wykonać arbitralne polecenia SQL na backend PostgreSQL bazy danych za pomocą pojedynczego wniosku, w tym operacji bazy danych i zdalnego wykonywania kodu.
CISA (English)
Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.
- Producent
- Sangoma
- Produkt
- Switchvox
- Podatność
- Sangoma Switchvox SQL Injection Vulnerability
- Data dodania
- 2 wrz 2026
- Termin CISA (federalne agencje USA)
- 5 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-89
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02