Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-9586: Sangoma Switchvox

Sangoma Switchvox zawiera wrażliwość SQL wtrysku, która pozwala nieuwierzytelnionemu zdalnemu napastnikowi wykonać arbitralne polecenia SQL na backend PostgreSQL bazy danych za pomocą pojedynczego wniosku, w tym operacji bazy danych i zdalnego wykonywania kodu.

CISA (English)

Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.

Producent
Sangoma
Produkt
Switchvox
Podatność
Sangoma Switchvox SQL Injection Vulnerability
Data dodania
2 wrz 2026
Termin CISA (federalne agencje USA)
5 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-89

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02