CVE-2026-73665FreePBX UCP: Unauthenticated remote code execution via socket.io namespace auth bypass and AMI action injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U ucp Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-73664FreePBX: Authenticated Arbitrary SSH Key Injection via Backup Module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B backup Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Cao CVE-2026-73663FreePBX: Unauthenticated SQL injection in FreePBX missedcall via inbound Caller ID name leads to administrator takeover Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M missedcall Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-73662Authenticated FreePBX Music RCE via mpg123 and Asterisk Call Files Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M music Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Cao CVE-2026-73661FreePBX: Authenticated Framework AUTHTYPE Can Be Restored From a Crafted Backup Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F framework Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Cao CVE-2026-73660FreePBX: Authenticated TTS AGI Command Injection Through TTS Name Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T tts Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Cao CVE-2026-72578FreePBX Framework - Missing CSRF Protection in Admin Panel Ajax Dispatcher Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng F FreePBX Framework Ngày phát hành 10/08/2026 Mức độ nghiêm trọng Cao CVE-2026-44237FreePBX: Authenticated Access can lead to Subsequent OAuth2 Authentication Bypass in API Module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 29/05/2026 Mức độ nghiêm trọng Cao CVE-2026-44238FreePBX: Authenticated SQL Injection via ORDER BY in CDR Reports Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 29/05/2026 Mức độ nghiêm trọng Cao CVE-2026-44239FreePBX: Authenticated Local File Inclusion in Dashboard Module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 29/05/2026 Mức độ nghiêm trọng Cao CVE-2026-46376FreePBX: Unauthenticated Use of Hard-Coded Credentials Vulnerability in FreePBX UCP Interface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 29/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-26978Free PBX backup: Deserialization of Untrusted Data in admin/modules/backup/Models/BackupSplFileInfo.php Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 18/05/2026 Mức độ nghiêm trọng Cao CVE-2026-40520FreePBX api module Command Injection via GraphQL Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A api Ngày phát hành 21/04/2026 Mức độ nghiêm trọng Cao CVE-2026-28287FreePBX: Authenticated Remote Code Execution via Recordings Module AJAX Endpoints Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2026-28284FreePBX: Authenticated SQL Injection Vulnerabilities in FreePBX Logfiles Module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2026-28210FreePBX: Authenticated SQL Injection in CDR (Call Data Record) Reports Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2026-28209FreePBX: Command Injection leading to Remote Code Execution in FreePBX ElevenLabs Text-to-Speech integration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2025-55210FreePBX API has a Privilege Escalation Error in GraphQL Allowing Authenticated Users to Access Additional Scopes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A api Ngày phát hành 12/02/2026 Mức độ nghiêm trọng Thấp CVE-2025-67736Authenticated SQL Injection in FreePBX tts (Text To Speech) module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T tts Ngày phát hành 16/12/2025 Mức độ nghiêm trọng Cao CVE-2025-67722Authenticated amportal search for ‘freepbx_engine’ in non root writeable directories leads to potential privilege escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng F framework Ngày phát hành 16/12/2025 Mức độ nghiêm trọng Trung bình CVE-2024-58294FreePBX 16 Authenticated Remote Code Execution via API Module Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng F FreePBX Ngày phát hành 11/12/2025 Mức độ nghiêm trọng Cao CVE-2025-67513FreePBX Endpoint Manager's Weak Default Password Allows Unauthenticated Access in Endpoint Module REST API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E endpoint Ngày phát hành 10/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-66039FreePBX Endpoint Manager Allows Unauthenticated Logins to Administrator Control Panel via Forged Basic Auth Header Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F framework Ngày phát hành 09/12/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-62173Authenticated SQL Injection in Endpoint Module Rest API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng R restapps Ngày phát hành 03/12/2025 Mức độ nghiêm trọng Cao CVE-2025-64328FreePBX Administration GUI is Vulnerable to Authenticated Command Injection Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng F filestore Ngày phát hành 07/11/2025 Mức độ nghiêm trọng Cao CVE-2025-61678FreePBX Endpoint Manager vulnerable to authenticated arbitrary file upload via fwbrand parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E endpointman Ngày phát hành 14/10/2025 Mức độ nghiêm trọng Cao CVE-2025-61675FreePBX Endpoint Manager vulnerable to authenticated SQL injection in multiple configuration parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E endpoint Ngày phát hành 14/10/2025 Mức độ nghiêm trọng Cao CVE-2025-59429FreePBX core module vulnerable to reflected cross-site scripting via Asterisk HTTP Status page Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng C core Ngày phát hành 14/10/2025 Mức độ nghiêm trọng Cao CVE-2025-59051FreePBX Endpoint Manager command injection via Network Scanning feature Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng E endpoint Ngày phát hành 14/10/2025 Mức độ nghiêm trọng Cao CVE-2025-59056FreePBX vulnerable to unauthenticated Denial of Service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F framework Ngày phát hành 15/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-55211FreePBX Post-Authenticated Command Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F framework Ngày phát hành 15/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-55739api: Shared OAuth Signing Key Between Different Instances Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A api Ngày phát hành 04/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-55209FreePBX UCP is Vulnerable to Stored XSS Through its User Control Panel Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C contactmanager Ngày phát hành 04/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-57819FreePBX Affected by Authentication Bypass Leading to SQL Injection and RCE Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng E endpoint Ngày phát hành 28/08/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-47071OSS Endpoint Manager allows unauthorized access to read system files Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E endpointman Ngày phát hành 01/10/2024 Mức độ nghiêm trọng Trung bình CVE-2019-25090FreePBX arimanager Views cross site scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A arimanager Ngày phát hành 27/12/2022 Mức độ nghiêm trọng Thấp CVE-2021-4282FreePBX voicemail page.voicemail.php cross site scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng V voicemail Ngày phát hành 27/12/2022 Mức độ nghiêm trọng Thấp CVE-2020-36630FreePBX cdr Cdr.class.php ajaxHandler sql injection Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C cdr Ngày phát hành 25/12/2022 Mức độ nghiêm trọng Trung bình CVE-2019-16967Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 21/10/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-16966Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 21/10/2019 Mức độ nghiêm trọng Chưa rõ CVE-2018-15891Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 20/06/2019 Mức độ nghiêm trọng Chưa rõ CVE-2018-15892Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 20/06/2019 Mức độ nghiêm trọng Chưa rõ CVE-2014-7235Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 07/10/2014 Mức độ nghiêm trọng Chưa rõ CVE-2014-1903Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 18/02/2014 Mức độ nghiêm trọng Chưa rõ CVE-2009-4458Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 30/12/2009 Mức độ nghiêm trọng Chưa rõ CVE-2009-1801Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/05/2009 Mức độ nghiêm trọng Chưa rõ CVE-2009-1802Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/05/2009 Mức độ nghiêm trọng Chưa rõ CVE-2009-1803Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/05/2009 Mức độ nghiêm trọng Chưa rõ CVE-2007-2350Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 30/04/2007 Mức độ nghiêm trọng Chưa rõ CVE-2007-2191Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 24/04/2007 Mức độ nghiêm trọng Chưa rõ