
Prueba de concepto de explotación para el módulo Endpoint de FreePBX CVE-2025-5781: encadena inyección SQL no autenticada con manipulación de base de datos y ejecución de tareas programadas para lograr la ejecución remota de código.
En agosto de 2025, se reveló una vulnerabilidad crítica en el módulo Endpoint de FreePBX. CVE-2025–57819 permite que un atacante no autenticado explote una inyección SQL en el módulo Endpoint y, mediante una cadena de manipulación de la base de datos y ejecución de tareas programadas, logre ejecución remota de código.