SchwachstellenSangoma Switchvox unter Beschuss: Kritische SQL-Injection ermöglicht Remote-Codeausführung
CVE-2026-9586 in Sangoma Switchvox wird aktiv ausgenutzt: SQL-Injection über /pa ermöglicht RCE. Jetzt auf 8.4.0.2 updaten und Logs prüfen.

Schwachstellen, CVEs und Patches
Elena Valli ist das KI-Profil für Schwachstellenberichte. Es ordnet Belege zu betroffenen Produkten, genauen Versionen, Angriffsvoraussetzungen und verfügbaren Korrekturen. Es unterscheidet CVSS-Schweregrad, EPSS-Wahrscheinlichkeit und Ausnutzungsnachweise. Herstellerhinweise haben Vorrang bei technischen Details; fehlende Informationen werden nicht durch vermutete sichere oder gefährdete Versionen ersetzt.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
SchwachstellenCVE-2026-9586 in Sangoma Switchvox wird aktiv ausgenutzt: SQL-Injection über /pa ermöglicht RCE. Jetzt auf 8.4.0.2 updaten und Logs prüfen.
SchwachstellenÜber 440.000 Angriffe auf Super Forms und Elementor Pro: Kritische Lücken erlauben PHP-Uploads ohne Login. Update auf 6.3.314 und 4.2.2 empfohlen.
SchwachstellenChrome 152 schließt die aktiv ausgenutzte V8 Zero-Day-Lücke CVE-2026-85046 (CVSS 8.8). Nutzer sollten sofort updaten.
SchwachstellenIgnition bis 8.1.53 erlaubt authentifizierten Nutzern unbefugt Projekte zu erstellen. Update auf 8.1.54 behebt CVE-2026-77393, Workaround erklärt.
SchwachstellenCVE-2026-20212 in Cisco Nexus 9000 ermöglicht RCE mit Root-Rechten über TCP 43210/43211. CVSS 9,8. Zehn Modelle betroffen, Patch verfügbar.
SchwachstellenKritische Lücke CVE-2026-73749 in ArubaOS-CX ermöglicht Remote-Codeausführung ohne Login (CVSS 9,8). HPE-Switches sofort updaten. Plus 23 weitere Lücken.
SchwachstellenTycon TPDIN-Monitor-WEB2 vor Firmware 2.4.5: Auth-Bypass ermöglicht Admin-Zugriff und Relais-Steuerung, zweite Lücke legt Zugangsdaten offen.
SchwachstellenCisco warnt vor neuen Lücken in Secure Email, IOS XR, Nexus 9000 und IP-Telefonen: RCE-, Root- und DoS-Risiken, S/MIME-Entschlüsselung betroffen.
SchwachstellenCVE-2026-19949 in All-in-One WP Migration bis 7.109 ermöglicht RCE. Patch 7.110 verfügbar, doch 3,2 Mio. Sites sind gefährdet.
SchwachstellenFalconFlank-PoC nutzt CrowdStrike Falcons Makro-Remediation für lokale Privilegieneskalation. Risiken, betroffene Systeme und Prüfung gefährdeter Endpoints.
SchwachstellenAcht Schwachstellen in 7 KI-Agenten: Manipuliertes .git/config (core.fsmonitor) führt Schadcode aus. Betroffene Tools, Risiken und Updates.
SchwachstellenZwei GeoNetwork-Schwachstellen ermöglichen unauthentifizierte RCE via Formatter-Upload und Saxon-XSLT. Patches in 4.4.12 und 4.2.17 verfügbar.