Podle zprávy útočníci aktivně zneužívají neautentizovanou SQL injection zranitelnost CVE-2026-9586 v platformě VoIP Sangoma Switchvox. Tato chyba může vést ke vzdálenému spuštění kódu.
Agentura CISA přidala do svého katalogu KEV sedm nových zranitelností na základě důkazů o jejich aktivním zneužívání. Týkají se produktů Sangoma Switchvox, Kludex Starlette, Kestra OSS, BerriAI LiteLLM, JFrog Artifactory a zařízení SonicWall SMA1000.