
Exploit de prova de conceito para o módulo Endpoint do FreePBX CVE-2025-5781: combina injeção de SQL não autenticada com manipulação de banco de dados e execução de tarefas agendadas para alcançar execução remota de código.
Em agosto de 2025, uma vulnerabilidade crítica foi divulgada no módulo Endpoint do FreePBX. A CVE-2025–57819 permite que um atacante não autenticado explore injeção de SQL no módulo Endpoint e, por meio de uma cadeia de manipulação de banco de dados e execução de tarefas agendadas, alcance execução remota de código.