VULNERABILIDADE/CVE · COMUNICAÇÕES · 2 de setembro de 2026

Crítico
9/10
AFA RISK SCORE

Sangoma Switchvox: injeção SQL sem autenticação

A CVE-2026-9586 afeta o Switchvox SMB Edition 8.3 e permite que um atacante remoto tente manipular a base de dados sem autenticação.

Estado da ameaçaExploração ativa confirmada
Tecnologias afetadasSangoma Switchvox SMB Edition 8.3

IMPACTO PARA UMA PME

O que isto significa para a sua empresa

A exploração pode afetar um sistema central de comunicações, interromper operações e expor informação armazenada na plataforma.

Quem pode estar afetado?

Sangoma Switchvox SMB Edition 8.3, build 104997, conforme o registo oficial da vulnerabilidade.

Porque é relevante para a empresa?

A exploração pode permitir operações não autorizadas na base de dados e comprometer um sistema central de comunicações empresariais.

O que deve fazer hoje

  • Identificar instalações Switchvox e confirmar a versão.
  • Restringir a exposição externa do sistema.
  • Aplicar as orientações e correções disponibilizadas pelo fabricante.
  • Rever registos e pedidos anómalos dirigidos ao serviço.

Fontes oficiais consultadas

CISA — vulnerabilidades exploradasNVD — CVE-2026-9586