CVE-2026-9586: Sangoma Switchvox SMB 인증 없는 SQL 인젝션이 CISA KEV에 오른 이유
CVE-2026-9586은 Sangoma Switchvox SMB Edition의 특정 엔드포인트에서 발생하는 인증 없는 SQL 인젝션 취약점으로, 공격자가 원격 코드 실행(RCE)까지 도달할 수 있는 치명적인 결함입니다. CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 이름을 올렸다는 건 실제 환경에서 능동적인 악용 증거가 확인되었다는 뜻이며, 운영 조직 입장에서 패치가 곧 최우선 과제로 바뀐 상황입니다. CVE-2026-9586 개요: Sangoma Switchvox SMB에서 무엇이 문제인가 CVE-2026-9586은 Sangoma … 더 읽기