Kritische Switchvox-Lücke CVE-2026-9586: Angreifer kapern VoIP-Anlagen per SQL-Injection
Sangomas VoIP-Telefonanlage Switchvox wird seit Ende August aktiv angegriffen: Die ungepatchte Schwachstelle CVE-2026-9586 (CVSS 9.3) erlaubt Angreifern ohne Anmeldung die vollständige Übernahme des Servers. Ein Patch liegt seit Juli vor.








