VYPR

frogman

by Mwtcmi

CVEs (2)

  • CVE-2026-46516Jul 20, 2026
    risk 0.00cvss epss 0.00

    Frogman provides headless FreePBX control. Prior to version 1.6.6, Frogman's chat-console markdown formatter (`assets/js/chat.js`'s `formatMarkdown`) inserted regex capture groups as raw HTML in four template patterns: inline code, bold, markdown links, and download links. Tool…

  • CVE-2026-46514Jul 16, 2026
    risk 0.00cvss epss 0.00

    Frogman provides headless PBX control through MCP and HTTP API. Prior to 1.6.2, fm_reset_password in Tools/ResetPassword.php:48-53 returned a plaintext password and fm_add_extension in Tools/AddExtension.php:172 returned a plaintext secret; Frogman.class.php:2207-2211 used…