Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-9586: Sangoma Switchvox

Sangoma Switchvox содержит уязвимость SQL-инъекции, которая позволяет неаутентифицированному удаленному злоумышленнику выполнять произвольные SQL-заявления против бэкэнд-базы PostgreSQL с использованием одного созданного запроса, включая операции с базой данных и удаленное выполнение кода.

CISA (English)

Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.

Производитель
Sangoma
Продукт
Switchvox
Уязвимость
Sangoma Switchvox SQL Injection Vulnerability
Дата добавления
2 сент. 2026 г.
Срок CISA (федеральные ведомства США)
5 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-89

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02