CVE-2026-73665FreePBX UCP: Unauthenticated remote code execution via socket.io namespace auth bypass and AMI action injection Exploitation status Not known exploited Fix YesAffected product U ucp Published 08/13/2026 Severity Critical CVE-2026-73664FreePBX: Authenticated Arbitrary SSH Key Injection via Backup Module Exploitation status Not known exploited Fix YesAffected product B backup Published 08/13/2026 Severity High CVE-2026-73663FreePBX: Unauthenticated SQL injection in FreePBX missedcall via inbound Caller ID name leads to administrator takeover Exploitation status Not known exploited Fix YesAffected product M missedcall Published 08/13/2026 Severity Critical CVE-2026-73662Authenticated FreePBX Music RCE via mpg123 and Asterisk Call Files Exploitation status Not known exploited Fix YesAffected product M music Published 08/13/2026 Severity High CVE-2026-73661FreePBX: Authenticated Framework AUTHTYPE Can Be Restored From a Crafted Backup Exploitation status Not known exploited Fix YesAffected product F framework Published 08/13/2026 Severity High CVE-2026-73660FreePBX: Authenticated TTS AGI Command Injection Through TTS Name Exploitation status Not known exploited Fix YesAffected product T tts Published 08/13/2026 Severity High CVE-2026-72578FreePBX Framework - Missing CSRF Protection in Admin Panel Ajax Dispatcher Exploitation status Not known exploited Fix Not confirmed Affected product F FreePBX Framework Published 08/10/2026 Severity High CVE-2026-44237FreePBX: Authenticated Access can lead to Subsequent OAuth2 Authentication Bypass in API Module Exploitation status Not known exploited Fix YesAffected product S security-reporting Published 05/29/2026 Severity High CVE-2026-44238FreePBX: Authenticated SQL Injection via ORDER BY in CDR Reports Exploitation status Not known exploited Fix YesAffected product S security-reporting Published 05/29/2026 Severity High CVE-2026-44239FreePBX: Authenticated Local File Inclusion in Dashboard Module Exploitation status Not known exploited Fix YesAffected product S security-reporting Published 05/29/2026 Severity High CVE-2026-46376FreePBX: Unauthenticated Use of Hard-Coded Credentials Vulnerability in FreePBX UCP Interface Exploitation status Not known exploited Fix YesAffected product S security-reporting Published 05/29/2026 Severity Critical CVE-2026-26978Free PBX backup: Deserialization of Untrusted Data in admin/modules/backup/Models/BackupSplFileInfo.php Exploitation status Not known exploited Fix YesAffected product S security-reporting Published 05/18/2026 Severity High CVE-2026-40520FreePBX api module Command Injection via GraphQL Exploitation status Not known exploited Fix YesAffected product A api Published 04/21/2026 Severity High CVE-2026-28287FreePBX: Authenticated Remote Code Execution via Recordings Module AJAX Endpoints Exploitation status Not known exploited Fix YesAffected product S security-reporting Published 03/05/2026 Severity High CVE-2026-28284FreePBX: Authenticated SQL Injection Vulnerabilities in FreePBX Logfiles Module Exploitation status Not known exploited Fix YesAffected product S security-reporting Published 03/05/2026 Severity High CVE-2026-28210FreePBX: Authenticated SQL Injection in CDR (Call Data Record) Reports Exploitation status Not known exploited Fix YesAffected product S security-reporting Published 03/05/2026 Severity High CVE-2026-28209FreePBX: Command Injection leading to Remote Code Execution in FreePBX ElevenLabs Text-to-Speech integration Exploitation status Not known exploited Fix YesAffected product S security-reporting Published 03/05/2026 Severity High CVE-2025-55210FreePBX API has a Privilege Escalation Error in GraphQL Allowing Authenticated Users to Access Additional Scopes Exploitation status Not known exploited Fix YesAffected product A api Published 02/12/2026 Severity Low CVE-2025-67736Authenticated SQL Injection in FreePBX tts (Text To Speech) module Exploitation status Not known exploited Fix Not confirmed Affected product T tts Published 12/16/2025 Severity High CVE-2025-67722Authenticated amportal search for ‘freepbx_engine’ in non root writeable directories leads to potential privilege escalation Exploitation status Not known exploited Fix Not confirmed Affected product F framework Published 12/16/2025 Severity Medium CVE-2024-58294FreePBX 16 Authenticated Remote Code Execution via API Module Exploitation status Public exploit Fix Not confirmed Affected product F FreePBX Published 12/11/2025 Severity High CVE-2025-67513FreePBX Endpoint Manager's Weak Default Password Allows Unauthenticated Access in Endpoint Module REST API Exploitation status Not known exploited Fix YesAffected product E endpoint Published 12/10/2025 Severity Medium CVE-2025-66039FreePBX Endpoint Manager Allows Unauthenticated Logins to Administrator Control Panel via Forged Basic Auth Header Exploitation status Not known exploited Fix YesAffected product F framework Published 12/09/2025 Severity Critical CVE-2025-62173Authenticated SQL Injection in Endpoint Module Rest API Exploitation status Not known exploited Fix Not confirmed Affected product R restapps Published 12/03/2025 Severity High CVE-2025-64328FreePBX Administration GUI is Vulnerable to Authenticated Command Injection Exploitation status KEV Fix YesAffected product F filestore Published 11/07/2025 Severity High CVE-2025-61678FreePBX Endpoint Manager vulnerable to authenticated arbitrary file upload via fwbrand parameter Exploitation status Not known exploited Fix YesAffected product E endpointman Published 10/14/2025 Severity High CVE-2025-61675FreePBX Endpoint Manager vulnerable to authenticated SQL injection in multiple configuration parameters Exploitation status Not known exploited Fix YesAffected product E endpoint Published 10/14/2025 Severity High CVE-2025-59429FreePBX core module vulnerable to reflected cross-site scripting via Asterisk HTTP Status page Exploitation status Public exploit Fix YesAffected product C core Published 10/14/2025 Severity High CVE-2025-59051FreePBX Endpoint Manager command injection via Network Scanning feature Exploitation status Not known exploited Fix Not confirmed Affected product E endpoint Published 10/14/2025 Severity High CVE-2025-59056FreePBX vulnerable to unauthenticated Denial of Service Exploitation status Not known exploited Fix YesAffected product F framework Published 09/15/2025 Severity Medium CVE-2025-55211FreePBX Post-Authenticated Command Injection Exploitation status Not known exploited Fix YesAffected product F framework Published 09/15/2025 Severity Medium CVE-2025-55739api: Shared OAuth Signing Key Between Different Instances Exploitation status Not known exploited Fix YesAffected product A api Published 09/04/2025 Severity Medium CVE-2025-55209FreePBX UCP is Vulnerable to Stored XSS Through its User Control Panel Exploitation status Not known exploited Fix YesAffected product C contactmanager Published 09/04/2025 Severity Medium CVE-2025-57819FreePBX Affected by Authentication Bypass Leading to SQL Injection and RCE Exploitation status KEV Fix YesAffected product E endpoint Published 08/28/2025 Severity Critical CVE-2024-47071OSS Endpoint Manager allows unauthorized access to read system files Exploitation status Public exploit Fix YesAffected product E endpointman Published 10/01/2024 Severity Medium CVE-2019-25090FreePBX arimanager Views cross site scripting Exploitation status Not confirmed Fix YesAffected product A arimanager Published 12/27/2022 Severity Low CVE-2021-4282FreePBX voicemail page.voicemail.php cross site scripting Exploitation status Not confirmed Fix YesAffected product V voicemail Published 12/27/2022 Severity Low CVE-2020-36630FreePBX cdr Cdr.class.php ajaxHandler sql injection Exploitation status Not confirmed Fix YesAffected product C cdr Published 12/25/2022 Severity Medium CVE-2019-16967Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 10/21/2019 Severity Unknown CVE-2019-16966Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 10/21/2019 Severity Unknown CVE-2018-15891Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/20/2019 Severity Unknown CVE-2018-15892Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 06/20/2019 Severity Unknown CVE-2014-7235Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 10/07/2014 Severity Unknown CVE-2014-1903Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 02/18/2014 Severity Unknown CVE-2009-4458Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 12/30/2009 Severity Unknown CVE-2009-1801Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 05/28/2009 Severity Unknown CVE-2009-1802Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 05/28/2009 Severity Unknown CVE-2009-1803Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 05/28/2009 Severity Unknown CVE-2007-2350Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/30/2007 Severity Unknown CVE-2007-2191Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/24/2007 Severity Unknown