Exploitation d’une faille d’injection SQL non authentifiée dans la plateforme VoIP Sangoma Switchvox

Une faille d'injection SQL non authentifiée a été découverte dans la plateforme VoIP Sangoma Switchvox. Cette faille peut permettre à un attaquant de s'exécuter à distance.

Les attaquants ont commencé à exploiter cette faille, qui est identifiée sous le numéro CVE-2026-9586. Il est important de mettre à jour la plateforme pour éviter les attaques.

À retenir

  • Faible sécurité de la plateforme VoIP Sangoma Switchvox
  • Exploitation de la faille d'injection SQL non authentifiée (CVE-2026-9586)
  • Potentiellement dangereuse pour la sécurité des systèmes

Recommandations

  • Mettre à jour la plateforme Sangoma Switchvox pour éviter les attaques
  • Vérifier régulièrement la sécurité de la plateforme VoIP

Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.

Retour en haut