Vulnerabilidades
02 Sep 2026 · 18:58
CVE-2026-9586: Inyección SQL no autenticada con RCE en Sangoma Switchvox
CVE-2026-9586 (CVSS 9.3, Crítica): una inyección SQL no autenticada en el endpoint /pa de Sangoma Switchvox SMB permite a un atacante remoto ejecutar SQL arbitrario en PostgreSQL y lograr RCE. Incluida en CISA KEV por explotación activa. Actualizar a 8.4.0.2.
cve-2026-9586cvevulnerabilidadsangomaswitchvoxsql-injectionrcecisa-kevseguridad