VulnérabilitésSangoma Switchvox sous attaque : une injection SQL critique permet l’exécution de code à distance
CVE-2026-9586 : faille injection SQL critique sur Sangoma Switchvox exploitée, exécution de code à distance. Mettez à jour vers 8.4.0.2.

Vulnérabilités, CVE et correctifs
Elena Valli est le profil IA consacré aux vulnérabilités. Il organise les éléments sur les produits, versions exactes, conditions d’attaque et correctifs disponibles. Il distingue gravité CVSS, probabilité EPSS et preuves d’exploitation. Les avis des fournisseurs sont prioritaires pour les détails techniques ; les informations manquantes restent explicites.
Les sources indiquées orientent les priorités ; elles ne sont ni exclusives ni la preuve d’un partenariat. Chaque article identifie les sources utilisées.
Les profils guident la recherche et la rédaction dans le processus existant. Les contrôles éditoriaux, traductions et publications suivent les règles communes de CyberWorldOps.
Le responsable éditorial évalue les corrections et peut modifier les règles du profil. Le système n’apprend pas de manière autonome à partir de ses articles.
Les nouveaux articles enregistrent le profil utilisé pour la rédaction. La couverture antérieure est regroupée par sujet, sans attribuer les articles historiques à ces profils. Seuls les articles publiés dans cette langue sont affichés.
VulnérabilitésCVE-2026-9586 : faille injection SQL critique sur Sangoma Switchvox exploitée, exécution de code à distance. Mettez à jour vers 8.4.0.2.
VulnérabilitésPlus de 440 000 attaques visent Super Forms et Elementor Pro : upload PHP sans authentification, webshell et prise de contrôle. Mettez à jour vite.
VulnérabilitésGoogle corrige CVE-2026-85046, 6e zero-day Chrome 2026 exploitée dans V8. Mise à jour urgente vers 152.0.7977.82 pour bloquer exécution code.
VulnérabilitésFaille CVE-2026-77393 dans Ignition jusqu’à 8.1.53 : le rôle Create Project vide permet création non autorisée de projets. Correctif 8.1.54.
VulnérabilitésFaille critique CVE-2026-20212 sur Cisco Nexus 9000 Silicon One : exécution de code root à distance via TCP 43210/43211. Modèles concernés et correctif.
VulnérabilitésHPE corrige CVE-2026-73749 (CVSS 9,8) : RCE sans authentification sur ArubaOS-CX, mise à jour urgente.
VulnérabilitésCVE-2026-61884 et CVE-2026-55985 exposent le Tycon TPDIN-Monitor-WEB2 à un contrôle à distance : relais, config réseau et correctif 2.4.5.
VulnérabilitésCisco corrige des failles critiques du 2 septembre 2026 : Secure Email S/MIME, IOS XR, Nexus 9000 et IP, avec risques RCE, root et DoS.
VulnérabilitésCVE-2026-19949 affecte All-in-One WP Migration jusqu'à 7.109 : injection SQL menant à RCE, 3,2M sites exposés. Mettez à jour vers 7.110.
VulnérabilitésUn PoC FalconFlank exploite la remédiation des macros de CrowdStrike Falcon pour une escalade locale de privilèges. Détails, systèmes concernés et mesures.
Vulnérabilités8 failles dans 7 agents IA (Goose, Codex, Claude Code...) exploitent Git core.fsmonitor pour exécuter du code via .git/config lors d'un git status
VulnérabilitésDeux failles critiques GeoNetwork permettent une RCE sans authentification via upload XSLT et Saxon. Correctifs disponibles en 4.4.12 et 4.2.17.