High severity8.8NVD Advisory· Published Mar 5, 2026· Updated Jun 17, 2026
CVE-2026-28284
CVE-2026-28284
Description
FreePBX is an open source IP PBX. Prior to versions 16.0.10 and 17.0.5, the FreePBX logfiles module contains several authenticated SQL injection vulnerabilities. This issue has been patched in versions 16.0.10 and 17.0.5.
Affected products
4- Range: <16.0.10, <17.0.5
- Range: < 16.0.10
Patches
Vulnerability mechanics
References
1- github.com/FreePBX/security-reporting/security/advisories/GHSA-4887-4jwp-327gnvdMitigationVendor Advisory
News mentions
0No linked articles in our index yet.