VYPR
High severity8.8NVD Advisory· Published Mar 5, 2026· Updated Jun 17, 2026

CVE-2026-28210

CVE-2026-28210

Description

FreePBX is an open source IP PBX. Prior to versions 16.0.49 and 17.0.7, FreePBX module cdr (Call Data Record) is vulnerable to SQL query injection. This issue has been patched in versions 16.0.49 and 17.0.7.

Affected products

3
  • Freepbx/Freepbx2 versions
    cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*range: >=16.0,<16.0.49
    • (no CPE)range: pre 16.0.49 and pre 17.0.7
  • Range: < 16.0.49

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.