ハッカーがSangoma Switchvoxの脆弱性を悪用しリバースシェルを展開
攻撃者は現在、SangomaのVoIPプラットフォーム「Switchvox」に存在する未認証SQLインジェクション脆弱性CVE-2026-9586を積極的に悪用しており、この脆弱性はリモートコード実行につながる恐れがあります。 セキュリティ企業Horizon3の研究者によると、インターネットに公開されているSwitc
攻撃者は現在、SangomaのVoIPプラットフォーム「Switchvox」に存在する未認証SQLインジェクション脆弱性CVE-2026-9586を積極的に悪用しており、この脆弱性はリモートコード実行につながる恐れがあります。 セキュリティ企業Horizon3の研究者によると、インターネットに公開されているSwitc
エグゼクティブサマリー Metabaseは、未認証のまま悪用可能な最大深刻度のSQLインジェクション脆弱性を公表しました。この脆弱性はゼロデイとして実際に悪用されています。GHSA-vwf4-m7j8-wcjfとして追跡されており、CVSSスコアは10.0です。
サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Fortinetソフトウェアの重大なセキュリティ脆弱性に関する緊急警告を発表しました。 2026年4月13日、CISAはCVE-2026-21643を既知悪用脆弱性(KEV)カタログに追加しました。このアクションは、脅威アクターが実際のサイバー攻