← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE KEV ✓ EPSS 0.12

Útočníci zneužívají chybu v Sangoma Switchvox k nasazení reverzních shellů

Podle zprávy útočníci aktivně zneužívají neautentizovanou SQL injection zranitelnost CVE-2026-9586 v platformě VoIP Sangoma Switchvox. Tato chyba může vést ke vzdálenému spuštění kódu.

Číst originál na BleepingComputer →

2 zprávy z 2 zdrojů · první 2. 9. 02:00 · poslední 2. 9. 23:00 CZ · EN/orig

Sangoma telekomunikace US

tg: zneužíváno tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-9586 9.3 4.0 · SRA KEV ✓ 0.12

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · BleepingComputer US nadpis události

    Útočníci zneužívají chybu v Sangoma Switchvox k nasazení reverzních shellů

    Podle zprávy útočníci aktivně zneužívají neautentizovanou SQL injection zranitelnost CVE-2026-9586 v platformě VoIP Sangoma Switchvox. Tato chyba může vést ke vzdálenému spuštění kódu.

    originál: Hackers exploit Sangoma Switchvox flaw to deploy reverse shells

  2. · CISA KEV US

    CISA zařadila SQL injection v Sangoma Switchvox do katalogu KEV

    Agentura CISA zařadila zranitelnost CVE-2026-9586 v produktu Sangoma Switchvox do svého katalogu aktivně zneužívaných chyb. Termín pro její nápravu stanovila na 2026-09-05.

    originál: Sangoma Switchvox SQL Injection Vulnerability (CVE-2026-9586)

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0018 USD.