VULNERABILIDADE/CVE · COMUNICAÇÕES · 2 de setembro de 2026
Crítico
9/10
AFA RISK SCORE
AFA RISK SCORE
Sangoma Switchvox: injeção SQL sem autenticação
A CVE-2026-9586 afeta o Switchvox SMB Edition 8.3 e permite que um atacante remoto tente manipular a base de dados sem autenticação.
Estado da ameaçaExploração ativa confirmada
Tecnologias afetadasSangoma Switchvox SMB Edition 8.3
IMPACTO PARA UMA PME
O que isto significa para a sua empresa
A exploração pode afetar um sistema central de comunicações, interromper operações e expor informação armazenada na plataforma.
Quem pode estar afetado?
Sangoma Switchvox SMB Edition 8.3, build 104997, conforme o registo oficial da vulnerabilidade.
Porque é relevante para a empresa?
A exploração pode permitir operações não autorizadas na base de dados e comprometer um sistema central de comunicações empresariais.
O que deve fazer hoje
- Identificar instalações Switchvox e confirmar a versão.
- Restringir a exposição externa do sistema.
- Aplicar as orientações e correções disponibilizadas pelo fabricante.
- Rever registos e pedidos anómalos dirigidos ao serviço.
