tehno24.ru
← Безопасность
Безопасность30 сентября 2026, 09:00

CVE-2026-9586: SQL-инъекция в Sangoma Switchvox с оценкой 9.8

В Sangoma Switchvox SMB Edition 8.3 нашли SQL-инъекцию CVE-2026-9586 с оценкой CVSS 9.8: неаутентифицированный атакующий через XML-поле PhoneIP на эндпоинте /pa выполняет произвольный SQL и может дойти до RCE. CISA внесла уязвимость в каталог эксплуатируемых 2 сентября 2026 года, исправление вышло в версии 8.4.0.2 в июле.

CVE-2026-9586: SQL-инъекция в Sangoma Switchvox с оценкой 9.8
#Sangoma#Switchvox#CISA
Читать дальше
Безопасность

CVE-2026-82329 в JFrog Artifactory: обход аутентификации с CVSS 9.8

Безопасность

CVE-2026-76461: SQL-инъекция в почтовом шлюзе Cisco даёт root

Безопасность

Metabase CVE-2026-72898: SQL-инъекция без аутентификации отдаёт хранилище данных

Безопасность

CVE-2026-81657 в IBM Guardium: десериализация с оценкой 9.8