Dismissed
by @LeSuisse Activity log
- Created suggestion
-
@LeSuisse
ignored
11 packages
- rubyPackages.indieweb-endpoints
- rubyPackages_3_1.indieweb-endpoints
- rubyPackages_3_2.indieweb-endpoints
- rubyPackages_3_3.indieweb-endpoints
- rubyPackages_3_4.indieweb-endpoints
- rubyPackages_4_0.indieweb-endpoints
- python313Packages.alibabacloud-endpoint-util
- python314Packages.alibabacloud-endpoint-util
- python312Packages.azure-synapse-managedprivateendpoints
- python313Packages.azure-synapse-managedprivateendpoints
- python314Packages.azure-synapse-managedprivateendpoints
- @LeSuisse dismissed
FreePBX Affected by Authentication Bypass Leading to SQL Injection and RCE
FreePBX is an open-source web-based graphical user interface. FreePBX 15, 16, and 17 endpoints are vulnerable due to insufficiently sanitized user-supplied data allowing unauthenticated access to FreePBX Administrator leading to arbitrary database manipulation and remote code execution. This issue has been patched in endpoint versions 15.0.66, 16.0.89, and 17.0.3.
References
-
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025… government-resource
Affected products
endpoint
- ==< 17.0.3
- ==< 15.0.66
- ==< 16.0.89
security-reporting
- ==< 17.0.3
- ==< 15.0.66
- ==< 16.0.89
Ignored packages (11)
pkgs.rubyPackages.indieweb-endpoints
None
pkgs.rubyPackages_3_1.indieweb-endpoints
None
pkgs.rubyPackages_3_2.indieweb-endpoints
None
pkgs.rubyPackages_3_3.indieweb-endpoints
None
pkgs.rubyPackages_3_4.indieweb-endpoints
None
pkgs.rubyPackages_4_0.indieweb-endpoints
None
pkgs.python313Packages.alibabacloud-endpoint-util
Endpoint-util module of alibabaCloud Python SDK
pkgs.python314Packages.alibabacloud-endpoint-util
Endpoint-util module of alibabaCloud Python SDK
pkgs.python313Packages.azure-synapse-managedprivateendpoints
Microsoft Azure Synapse Managed Private Endpoints Client Library
pkgs.python314Packages.azure-synapse-managedprivateendpoints
Microsoft Azure Synapse Managed Private Endpoints Client Library