PT-2026-23492 · Freepbx · Freepbx

H00Die-Gr3Y

·

Publicado

2026-03-05

·

Atualizado

2026-03-17

·

CVE-2026-28287

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do FreePBX 16.0.17.2 até 16.0.19 Versões do FreePBX 17.0.2.4 até 17.0.4
Descrição O FreePBX é um IP PBX de código aberto. Existem múltiplas vulnerabilidades de injeção de comando no módulo de gravações. Esses problemas foram corrigidos em versões posteriores. As vulnerabilidades permitem a possível execução de comandos não autorizados. O módulo afetado é o módulo de gravações.
Recomendações Atualize para a versão 16.0.20 ou posterior do FreePBX. Atualize para a versão 17.0.5 ou posterior do FreePBX.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28287
GHSA-9VV6-H8V6-RP4Q

Produtos afetados

Freepbx