Veille / Vulnérabilité
VulnérabilitéDes attaquants exploitent une faille non authentifiée dans Sangoma Switchvox pour déployer des reverse shells
BleepingComputer · 2 septembre 2026 · résumé automatique
Une faille d'injection SQL non authentifiée, référencée CVE-2026-9586, affectant la plateforme VoIP Sangoma Switchvox permet une exécution de code à distance et est actuellement exploitée par des attaquants pour déployer des reverse shells.
L'angle SOVRA
Une telle vulnérabilité expose les infrastructures VoIP critiques à des intrusions directes, avec un risque immédiat de prise de contrôle des systèmes. Un audit offensif appliqué à cette plateforme permettrait de détecter et corriger cette faille avant qu'elle ne soit exploitée en production.
