Navegación

Los atacantes explotan una vulnerabilidad crítica de Switchvox para desplegar shells inversas sin credenciales.

fuente: https://thehackernews.com/2026/09/attackers-exploit-critical-switchvox.html

Los ciberdelincuentes están explotando una grave vulnerabilidad de seguridad en Sangoma Switchvox, una plataforma VoIP empresarial, que podría permitir la ejecución remota de código sin autenticación.

La vulnerabilidad en cuestión es CVE-2026-9586 (puntuación CVSS: 9.3), una vulnerabilidad crítica de inyección SQL sin autenticación en Sangoma Switchvox SMB Edition 8.3 (104997) que permite a los atacantes ejecutar código arbitrario de forma remota como superusuario de PostgreSQL sin credenciales. Sangoma publicó parches para la vulnerabilidad en Switchvox 8.4.0.2 el 14 de julio de 2026.

"Existe una vulnerabilidad de inyección SQL sin autenticación en Sangoma Switchvox SMB Edition 8.3 (104997). El punto final /pa procesa contenido XML que comienza con <PolycomIPPhone> y concatena directamente el valor PhoneIP controlado por el usuario en consultas PostgreSQL sin sanitización ni parametrización", según la descripción de la vulnerabilidad en CVE.org.

Últimas noticias

05 DE OCTUBRE, 2026

Antino Backdoor ataca 350 sistemas gubernamentales asiáticos.

Una nueva puerta trasera se oculta en el tráfico de Microsoft 365 Alrededor de 350 computadoras en organizaciones gubernamentales y de políticas públicas en Asi...

Leer artículo →
05 DE OCTUBRE, 2026

Los hackers camuflan shells web PHP como archivos CSS de Citrix.

Una dirección CSS (hoja de estilo en cascada) aparentemente inofensiva en una página de inicio de sesión estándar de Citrix se ha transformado en un elaborado c...

Leer artículo →
05 DE OCTUBRE, 2026

Google Search desploma el tráfico web un 40%.

Google Search ha provocado una caída del 40% en el tráfico hacia las webs, mientras que la IA apenas aporta un 0,01% de visitas. Sí, el Internet tal y como lo c...

Leer artículo →