
Exploit proof-of-concept per il modulo Endpoint di FreePBX CVE-2025-5781: combina un'iniezione SQL non autenticata con la manipolazione del database e l'esecuzione di attività pianificate per ottenere l'esecuzione remota di codice.
Nell'agosto 2025 è stata divulgata una vulnerabilità critica nel modulo Endpoint di FreePBX. CVE-2025–57819 consente a un attaccante non autenticato di sfruttare una SQL injection nel modulo Endpoint e, attraverso una catena di manipolazione del database e di esecuzione di attività pianificate, ottenere l'esecuzione remota di codice.