Wykryto poważną lukę bezpieczeństwa CVE-2026-9586 (CVSS 9.3) w platformie VoIP Sangoma Switchvox SMB Edition 8.3 (104997), umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Atakujący wykorzystują wstrzykiwanie SQL do uzyskania uprawnień superużytkownika PostgreSQL i przejęcia kontroli nad serwerem, co potwierdzono licznymi próbami eksploatacji w internecie, głównie w USA. Sangoma wydała poprawki w wersji 8.4.0.2.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)