CVE Details

CVE-2026-9586 Sangoma Switchvox SQL Injection Vulnerability
Published: 2026-09-02 CVSS: 9.3 CRITICAL Product: Sangoma Switchvox Due Date: 2026-09-05

Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.

GitHub PoC

Warning: GitHub PoC repositories are unverified. Some may be fake or contain malware. Use caution and review code before running anything.

FIRST EPSS

EPSS estimates the probability of exploitation in the next 30 days. Higher values indicate higher likelihood of real-world exploitation.

Timeline

CVE Stalker KEV MITRE GitHub FIRST (EPSS)

MITRE

CVSS

  • Score: 9.3
  • Severity: CRITICAL
  • Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

SSVC

  • Exploitation: active
  • Automatable: yes
  • Technical Impact: total

References

Show Raw Data
Key Remaining Key Value
dataType CVE_RECORD
dataVersion 5.2
cveMetadata > cveId CVE-2026-9586
cveMetadata > assignerOrgId 57dba5dd-1a03-47f6-8b36-e84e47d335d8
cveMetadata > state PUBLISHED
cveMetadata > assignerShortName SRA
cveMetadata > dateReserved 2026-05-26T13:03:30.901Z
cveMetadata > datePublished 2026-07-17T15:57:42.879Z
cveMetadata > dateUpdated 2026-09-02T17:48:53.673Z
containers > cna > providerMetadata > orgId 57dba5dd-1a03-47f6-8b36-e84e47d335d8
containers > cna > providerMetadata > shortName SRA
containers > cna > providerMetadata > dateUpdated 2026-07-17T15:57:42.879Z
containers > cna > title Unauthenticated SQL Injection Leading to Remote Code Execution in Switchvox SMB
containers > cna > problemTypes > 0 > descriptions > 0 > lang en
containers > cna > problemTypes > 0 > descriptions > 0 > cweId CWE-89
containers > cna > problemTypes > 0 > descriptions > 0 > description CWE-89 Improper neutralization of special elements used in an SQL command ('SQL injection')
containers > cna > problemTypes > 0 > descriptions > 0 > type CWE
containers > cna > impacts > 0 > capecId CAPEC-108
containers > cna > impacts > 0 > descriptions > 0 > lang en
containers > cna > impacts > 0 > descriptions > 0 > value CAPEC-108 Command Line Execution through SQL Injection
containers > cna > impacts > 1 > capecId CAPEC-7
containers > cna > impacts > 1 > descriptions > 0 > lang en
containers > cna > impacts > 1 > descriptions > 0 > value CAPEC-7 Blind SQL Injection
containers > cna > affected > 0 > vendor Sangoma
containers > cna > affected > 0 > product Switchvox SMB Edition
containers > cna > affected > 0 > versions > 0 > status affected
containers > cna > affected > 0 > versions > 0 > version 8.3 (104997)
containers > cna > affected > 0 > versions > 0 > lessThan 8.4.0.2
containers > cna > affected > 0 > versions > 0 > versionType semver
containers > cna > affected > 0 > defaultStatus unknown
containers > cna > descriptions > 0 > lang en
containers > cna > descriptions > 0 > value An unauthenticated SQL injection vulnerability exists in Sangoma Switchvox SMB Edition 8.3 (104997). The /pa endpoint processes XML content beginning with <PolycomIPPhone> and directly concatenates the user-controlled PhoneIP value into PostgreSQL queries without sanitization or parameterization. An unauthenticated remote attacker can execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.
containers > cna > descriptions > 0 > supportingMedia > 0 > type text/html
containers > cna > descriptions > 0 > supportingMedia > 0 > base64 False
containers > cna > descriptions > 0 > supportingMedia > 0 > value <div><div>An unauthenticated SQL injection vulnerability exists in Sangoma Switchvox SMB Edition 8.3 (104997).&nbsp;The /pa endpoint processes XML&nbsp;content beginning with &lt;PolycomIPPhone&gt; and&nbsp;directly concatenates the user-controlled PhoneIP value into PostgreSQL queries without sanitization or parameterization.&nbsp;An unauthenticated remote attacker can execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.</div></div>
containers > cna > references > 0 > url https://sangomakb.atlassian.net/wiki/spaces/Switchvox/pages/1802371073/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026
containers > cna > references > 0 > tags > 0 release-notes
containers > cna > references > 1 > url https://labs.sra.io/posts/switchvox/
containers > cna > references > 1 > tags > 0 third-party-advisory
containers > cna > metrics > 0 > format CVSS
containers > cna > metrics > 0 > scenarios > 0 > lang en
containers > cna > metrics > 0 > scenarios > 0 > value GENERAL
containers > cna > metrics > 0 > cvssV4_0 > attackVector NETWORK
containers > cna > metrics > 0 > cvssV4_0 > attackComplexity LOW
containers > cna > metrics > 0 > cvssV4_0 > attackRequirements NONE
containers > cna > metrics > 0 > cvssV4_0 > privilegesRequired NONE
containers > cna > metrics > 0 > cvssV4_0 > userInteraction NONE
containers > cna > metrics > 0 > cvssV4_0 > vulnConfidentialityImpact HIGH
containers > cna > metrics > 0 > cvssV4_0 > subConfidentialityImpact NONE
containers > cna > metrics > 0 > cvssV4_0 > vulnIntegrityImpact HIGH
containers > cna > metrics > 0 > cvssV4_0 > subIntegrityImpact NONE
containers > cna > metrics > 0 > cvssV4_0 > vulnAvailabilityImpact HIGH
containers > cna > metrics > 0 > cvssV4_0 > subAvailabilityImpact NONE
containers > cna > metrics > 0 > cvssV4_0 > exploitMaturity NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > Safety NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > Automatable NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > Recovery NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > valueDensity NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > vulnerabilityResponseEffort NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > providerUrgency NOT_DEFINED
containers > cna > metrics > 0 > cvssV4_0 > version 4.0
containers > cna > metrics > 0 > cvssV4_0 > baseSeverity CRITICAL
containers > cna > metrics > 0 > cvssV4_0 > baseScore 9.3
containers > cna > metrics > 0 > cvssV4_0 > vectorString CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
containers > cna > credits > 0 > lang en
containers > cna > credits > 0 > value Cam Lischke (SRA)
containers > cna > credits > 0 > type finder
containers > cna > source > discovery UNKNOWN
containers > cna > x_generator > engine Vulnogram 1.0.2
containers > adp > 0 > metrics > 0 > other > type ssvc
containers > adp > 0 > metrics > 0 > other > content > id CVE-2026-9586
containers > adp > 0 > metrics > 0 > other > content > role CISA Coordinator
containers > adp > 0 > metrics > 0 > other > content > options > 0 > Exploitation active
containers > adp > 0 > metrics > 0 > other > content > options > 1 > Automatable yes
containers > adp > 0 > metrics > 0 > other > content > options > 2 > Technical Impact total
containers > adp > 0 > metrics > 0 > other > content > version 2.0.3
containers > adp > 0 > metrics > 0 > other > content > timestamp 2026-09-02T17:44:27.645423Z
containers > adp > 0 > references > 0 > url https://horizon3.ai/attack-research/disclosures/cve-2026-9586-sangoma-switchvox-rce/#
containers > adp > 0 > references > 0 > tags > 0 third-party-advisory
containers > adp > 0 > references > 1 > url https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-9586
containers > adp > 0 > references > 1 > tags > 0 government-resource
containers > adp > 0 > title CISA ADP Vulnrichment
containers > adp > 0 > providerMetadata > orgId 134c704f-9b21-4f2e-91b3-4a467353bcc0
containers > adp > 0 > providerMetadata > shortName CISA-ADP
containers > adp > 0 > providerMetadata > dateUpdated 2026-09-02T17:48:53.673Z