CVE-2026-9588Authenticated Stored Cross-Site Scripting (XSS) in Switchvox SMB Web Portal Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Switchvox SMB Edition Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Cao CVE-2026-9587Authenticated Local File Inclusion (LFI) in Switchvox SMB Web Portal Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Switchvox SMB Edition Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Cao CVE-2026-9586Unauthenticated SQL Injection Leading to Remote Code Execution in Switchvox SMB Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng S Switchvox SMB Edition Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-9585Unauthenticated Reflected Cross-Site Scripting (XSS) in Switchvox SMB Web Portal Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Switchvox SMB Edition Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Cao CVE-2026-44237FreePBX: Authenticated Access can lead to Subsequent OAuth2 Authentication Bypass in API Module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 29/05/2026 Mức độ nghiêm trọng Cao CVE-2026-44238FreePBX: Authenticated SQL Injection via ORDER BY in CDR Reports Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 29/05/2026 Mức độ nghiêm trọng Cao CVE-2026-44239FreePBX: Authenticated Local File Inclusion in Dashboard Module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 29/05/2026 Mức độ nghiêm trọng Cao CVE-2026-46376FreePBX: Unauthenticated Use of Hard-Coded Credentials Vulnerability in FreePBX UCP Interface Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 29/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-45362Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Switchvox Ngày phát hành 12/05/2026 Mức độ nghiêm trọng Thấp CVE-2026-28287FreePBX: Authenticated Remote Code Execution via Recordings Module AJAX Endpoints Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2026-28284FreePBX: Authenticated SQL Injection Vulnerabilities in FreePBX Logfiles Module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2026-28210FreePBX: Authenticated SQL Injection in CDR (Call Data Record) Reports Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2026-28209FreePBX: Command Injection leading to Remote Code Execution in FreePBX ElevenLabs Text-to-Speech integration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S security-reporting Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2025-55210FreePBX API has a Privilege Escalation Error in GraphQL Allowing Authenticated Users to Access Additional Scopes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A api Ngày phát hành 12/02/2026 Mức độ nghiêm trọng Thấp CVE-2026-23741ast_coredumper running as root sources ast_debug_tools.conf from /etc/asterisk; potentially leading to privilege escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A asterisk Ngày phát hành 06/02/2026 Mức độ nghiêm trọng Thông tin CVE-2026-23740Asterisk vulnerable to potential privilege escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A asterisk Ngày phát hành 06/02/2026 Mức độ nghiêm trọng Cao CVE-2026-23739Asterisk xml.c uses unsafe XML_PARSE_NOENT leading to potential XXE Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A asterisk Ngày phát hành 06/02/2026 Mức độ nghiêm trọng Thấp CVE-2026-23738The Asterisk embedded web server 's /httpstatus page echos user supplied values(cookie and query string) without sanitization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A asterisk Ngày phát hành 06/02/2026 Mức độ nghiêm trọng Thấp CVE-2025-67736Authenticated SQL Injection in FreePBX tts (Text To Speech) module Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T tts Ngày phát hành 16/12/2025 Mức độ nghiêm trọng Cao CVE-2025-67722Authenticated amportal search for ‘freepbx_engine’ in non root writeable directories leads to potential privilege escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng F framework Ngày phát hành 16/12/2025 Mức độ nghiêm trọng Trung bình CVE-2024-58294FreePBX 16 Authenticated Remote Code Execution via API Module Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng F FreePBX Ngày phát hành 11/12/2025 Mức độ nghiêm trọng Cao CVE-2025-66039FreePBX Endpoint Manager Allows Unauthenticated Logins to Administrator Control Panel via Forged Basic Auth Header Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F framework Ngày phát hành 09/12/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-64328FreePBX Administration GUI is Vulnerable to Authenticated Command Injection Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng F filestore Ngày phát hành 07/11/2025 Mức độ nghiêm trọng Cao CVE-2025-59429FreePBX core module vulnerable to reflected cross-site scripting via Asterisk HTTP Status page Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng C core Ngày phát hành 14/10/2025 Mức độ nghiêm trọng Cao CVE-2025-1131Asterisk Unsafe Shell Sourcing in safe_asterisk Leads to Local Privilege Escalation Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A asterisk Ngày phát hành 23/09/2025 Mức độ nghiêm trọng Cao CVE-2025-59056FreePBX vulnerable to unauthenticated Denial of Service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F framework Ngày phát hành 15/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-55211FreePBX Post-Authenticated Command Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F framework Ngày phát hành 15/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-57819FreePBX Affected by Authentication Bypass Leading to SQL Injection and RCE Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng E endpoint Ngày phát hành 28/08/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-57767Asterisk can crash from a specifically malformed Authorization header in an incoming SIP request Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A asterisk Ngày phát hành 28/08/2025 Mức độ nghiêm trọng Cao CVE-2025-54995Asterisk remotely exploitable leak of RTP UDP ports and internal resources Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng A asterisk Ngày phát hành 28/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-49832Asterisk is Vulnerable to Remote DoS and possible RCE Attacks During Memory Allocation Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng A asterisk Ngày phát hành 01/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-47780cli_permissions.conf: deny option does not work for disallowing shell commands Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A asterisk Ngày phát hành 22/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-47779Using malformed From header can forge identity with ";" or NULL in name portion Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A asterisk Ngày phát hành 22/05/2025 Mức độ nghiêm trọng Cao CVE-2024-57520Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 05/02/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-53564Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng F FreePBX Ngày phát hành 02/12/2024 Mức độ nghiêm trọng Thấp CVE-2024-53566Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 02/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-42491A malformed Contact or Record-Route URI in an incoming SIP request can cause Asterisk to crash when res_resolver_unbound is used Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A asterisk Ngày phát hành 05/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-35190Asterisk' res_pjsip_endpoint_identifier_ip: wrongly matches ALL unauthorized SIP requests Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A asterisk Ngày phát hành 17/05/2024 Mức độ nghiêm trọng Trung bình CVE-2023-26566Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 10/05/2024 Mức độ nghiêm trọng Cao CVE-2023-49786Asterisk susceptible to Denial of Service via DTLS Hello packets during call initiation Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A asterisk Ngày phát hành 14/12/2023 Mức độ nghiêm trọng Cao CVE-2023-37457Asterisk's PJSIP_HEADER dialplan function can overwrite memory/cause crash when using 'update' Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A asterisk Ngày phát hành 14/12/2023 Mức độ nghiêm trọng Cao CVE-2023-49294Asterisk Path Traversal vulnerability Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A asterisk Ngày phát hành 14/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-43336Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 02/11/2023 Mức độ nghiêm trọng Chưa rõ CVE-2023-26567Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 26/04/2023 Mức độ nghiêm trọng Cao CVE-2019-25090FreePBX arimanager Views cross site scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A arimanager Ngày phát hành 27/12/2022 Mức độ nghiêm trọng Thấp CVE-2021-4283FreeBPX voicemail Settings ssettings.php cross site scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng V voicemail Ngày phát hành 27/12/2022 Mức độ nghiêm trọng Thấp CVE-2021-4282FreePBX voicemail page.voicemail.php cross site scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng V voicemail Ngày phát hành 27/12/2022 Mức độ nghiêm trọng Thấp CVE-2020-36630FreePBX cdr Cdr.class.php ajaxHandler sql injection Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C cdr Ngày phát hành 25/12/2022 Mức độ nghiêm trọng Trung bình CVE-2022-42706Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 05/12/2022 Mức độ nghiêm trọng Trung bình CVE-2022-37325Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 05/12/2022 Mức độ nghiêm trọng Cao CVE-2022-42705Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 05/12/2022 Mức độ nghiêm trọng Trung bình CVE-2022-23608Use after free in PJSIP Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P pjproject Ngày phát hành 22/02/2022 Mức độ nghiêm trọng Cao CVE-2021-45310Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 14/02/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-21723Out-of-bounds read in multipart parsing in PJSIP Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P pjproject Ngày phát hành 27/01/2022 Mức độ nghiêm trọng Nghiêm trọng CVE-2021-37706Potential integer underflow upon receiving STUN message in PJSIP Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng P pjproject Ngày phát hành 22/12/2021 Mức độ nghiêm trọng Cao CVE-2020-28327Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 06/11/2020 Mức độ nghiêm trọng Chưa rõ CVE-2020-28242Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 06/11/2020 Mức độ nghiêm trọng Chưa rõ CVE-2019-19852Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 16/03/2020 Mức độ nghiêm trọng Chưa rõ CVE-2019-19615Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 16/03/2020 Mức độ nghiêm trọng Chưa rõ CVE-2019-19538Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 16/03/2020 Mức độ nghiêm trọng Chưa rõ CVE-2019-19851Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 16/03/2020 Mức độ nghiêm trọng Chưa rõ CVE-2019-19551Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 06/12/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-19552Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 06/12/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-19006Tình trạng khai thác KEV Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 21/11/2019 Mức độ nghiêm trọng Nghiêm trọng CVE-2009-3723Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A asterisk Ngày phát hành 29/10/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-16967Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 21/10/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-16966Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 21/10/2019 Mức độ nghiêm trọng Chưa rõ CVE-2018-15891Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 20/06/2019 Mức độ nghiêm trọng Chưa rõ CVE-2018-12228Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 12/06/2018 Mức độ nghiêm trọng Chưa rõ CVE-2018-6393Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 29/01/2018 Mức độ nghiêm trọng Chưa rõ CVE-2017-9358Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 02/06/2017 Mức độ nghiêm trọng Chưa rõ CVE-2014-7235Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 07/10/2014 Mức độ nghiêm trọng Chưa rõ CVE-2014-1903Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 18/02/2014 Mức độ nghiêm trọng Chưa rõ CVE-2012-4870Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 06/09/2012 Mức độ nghiêm trọng Chưa rõ CVE-2012-4869Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 06/09/2012 Mức độ nghiêm trọng Chưa rõ CVE-2012-2186Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 31/08/2012 Mức độ nghiêm trọng Chưa rõ CVE-2012-2948Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 02/06/2012 Mức độ nghiêm trọng Chưa rõ CVE-2010-3490Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/09/2010 Mức độ nghiêm trọng Chưa rõ CVE-2009-2346Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 08/09/2009 Mức độ nghiêm trọng Chưa rõ CVE-2009-1801Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/05/2009 Mức độ nghiêm trọng Chưa rõ CVE-2009-1802Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/05/2009 Mức độ nghiêm trọng Chưa rõ CVE-2009-1803Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/05/2009 Mức độ nghiêm trọng Chưa rõ CVE-2008-6598Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 03/04/2009 Mức độ nghiêm trọng Chưa rõ