Known vulnerabilities in FreePBX

Vendor: FreePBX
Software: FreePBX
Software CPE: cpe:2.3:a:freepbx:freepbx:*:*:*:*:*:*:*:*
Total vulnerabilities: 6
Public exploits: 4
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting FreePBX FreePBX is affected by 6 known vulnerabilities: 2 critical, 1 high, 2 medium, 1 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU114554 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-57819
CWE-89 Critical
Available
Exploited
15.0.66, 16.0.89, 17.0.3 29.08.2025 SB2025082906
#VU48170 - Improper Authentication
CVE-2019-19006
CWE-287 High
No
Exploited
13.0.197.14, 14.0.13.12, 15.0.16.27 21.11.2019 SB2019112173
#VU35789 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-15891
CWE-79 Low
No
No
- 20.06.2019 SB2019062011
#VU5362 - Improper Control of Generation of Code ('Code Injection')
CVE-2014-7235
CWE-94 Critical
Available
No
- 24.01.2017 SB2014093001
#VU42023 - Permissions, Privileges, and Access Controls
CVE-2014-1903
CWE-264 Medium
Available
No
- 18.02.2014 SB2014021802
#VU43620 - Improper Control of Generation of Code ('Code Injection')
CVE-2012-4869
CWE-94 Medium
Available
No
- 06.09.2012 SB2012090603