Freepbx · Freepbx · CVE-2026-44239
**Nome do Software Vulnerável e Versões Afetadas**
FreePBX versões anteriores a 16.0.22
FreePBX versões anteriores a 17.0.5
**Description**
O manipulador AJAX getcontent do módulo Dashboard inclui arquivos PHP com base em entradas fornecidas pelo usuário sem a devida sanitização de caminho. Ao utilizar sequências de path traversal, como ../, no parâmetro `rawname`, um invasor pode incluir arquivos .class.php arbitrários do sistema de arquivos. O código PHP dentro do arquivo incluído é executado antes que ocorra um erro de instanciação de classe.
**Recommendations**
Atualize para a versão 16.0.22.
Atualize para a versão 17.0.5.