fuente: https://thehackernews.com/2026/09/attackers-exploit-critical-switchvox.html
Los ciberdelincuentes están explotando una grave vulnerabilidad de seguridad en Sangoma Switchvox, una plataforma VoIP empresarial, que podría permitir la ejecución remota de código sin autenticación.
La vulnerabilidad en cuestión es CVE-2026-9586 (puntuación CVSS: 9.3), una vulnerabilidad crítica de inyección SQL sin autenticación en Sangoma Switchvox SMB Edition 8.3 (104997) que permite a los atacantes ejecutar código arbitrario de forma remota como superusuario de PostgreSQL sin credenciales. Sangoma publicó parches para la vulnerabilidad en Switchvox 8.4.0.2 el 14 de julio de 2026.
"Existe una vulnerabilidad de inyección SQL sin autenticación en Sangoma Switchvox SMB Edition 8.3 (104997). El punto final /pa procesa contenido XML que comienza con <PolycomIPPhone> y concatena directamente el valor PhoneIP controlado por el usuario en consultas PostgreSQL sin sanitización ni parametrización", según la descripción de la vulnerabilidad en CVE.org.
El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...
Leer artículo →Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador...
Leer artículo →La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilida...
Leer artículo →