Navegación

Los atacantes explotan una vulnerabilidad crítica de Switchvox para desplegar shells inversas sin credenciales.

fuente: https://thehackernews.com/2026/09/attackers-exploit-critical-switchvox.html

Los ciberdelincuentes están explotando una grave vulnerabilidad de seguridad en Sangoma Switchvox, una plataforma VoIP empresarial, que podría permitir la ejecución remota de código sin autenticación.

La vulnerabilidad en cuestión es CVE-2026-9586 (puntuación CVSS: 9.3), una vulnerabilidad crítica de inyección SQL sin autenticación en Sangoma Switchvox SMB Edition 8.3 (104997) que permite a los atacantes ejecutar código arbitrario de forma remota como superusuario de PostgreSQL sin credenciales. Sangoma publicó parches para la vulnerabilidad en Switchvox 8.4.0.2 el 14 de julio de 2026.

"Existe una vulnerabilidad de inyección SQL sin autenticación en Sangoma Switchvox SMB Edition 8.3 (104997). El punto final /pa procesa contenido XML que comienza con <PolycomIPPhone> y concatena directamente el valor PhoneIP controlado por el usuario en consultas PostgreSQL sin sanitización ni parametrización", según la descripción de la vulnerabilidad en CVE.org.

Últimas noticias

21 DE JUNIO, 2026

Hackers explotan un fallo en el plugin Gravity SMTP de WordPress para exponer claves API

Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...

Leer artículo
19 DE JUNIO, 2026

La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa

La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...

Leer artículo
19 DE JUNIO, 2026

La CISA advierte a los clientes de Fortinet mientras FortiBleed afecta a 86.644 dispositivos FortiGate

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) instó el jueves a los clientes de Fortinet con dispositivos FortiGate a tomar medi...

Leer artículo