Une faille d'injection SQL non authentifiée a été découverte dans la plateforme VoIP Sangoma Switchvox. Cette faille peut permettre à un attaquant de s'exécuter à distance.
Les attaquants ont commencé à exploiter cette faille, qui est identifiée sous le numéro CVE-2026-9586. Il est important de mettre à jour la plateforme pour éviter les attaques.
À retenir
- Faible sécurité de la plateforme VoIP Sangoma Switchvox
- Exploitation de la faille d'injection SQL non authentifiée (CVE-2026-9586)
- Potentiellement dangereuse pour la sécurité des systèmes
Recommandations
- Mettre à jour la plateforme Sangoma Switchvox pour éviter les attaques
- Vérifier régulièrement la sécurité de la plateforme VoIP
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
