Veille / Vulnérabilité
Vulnérabilité

Des attaquants exploitent une faille non authentifiée dans Sangoma Switchvox pour déployer des reverse shells

BleepingComputer · 2 septembre 2026 · résumé automatique

Une faille d'injection SQL non authentifiée, référencée CVE-2026-9586, affectant la plateforme VoIP Sangoma Switchvox permet une exécution de code à distance et est actuellement exploitée par des attaquants pour déployer des reverse shells.

L'angle SOVRA

Une telle vulnérabilité expose les infrastructures VoIP critiques à des intrusions directes, avec un risque immédiat de prise de contrôle des systèmes. Un audit offensif appliqué à cette plateforme permettrait de détecter et corriger cette faille avant qu'elle ne soit exploitée en production.

Lire l'article original sur BleepingComputer
← Toute la veille