Skip to content
Noroxi

FusionPBX records

52 published records for vendor fusionpbx.

All records

52 records
  • CVE-2019-11409
    61This week

    app/operator_panel/exec.php in the Operator Panel module in FusionPBX 4.4.3 suffers from a command injection vulnerability due to a lack of

    HighCVSS 8.8WeaponizedEPSS 87%

    fusionpbx · fusionpbxJun 17, 2019

  • An issue was discovered in FusionPBX before 4.5.30.

    HighCVSS 8.8Proof of conceptEPSS 36%

    fusionpbx · fusionpbxNov 5, 2021

  • FusionPBX 5.0.1 was discovered to contain a command injection vulnerability via /fax/fax_send.php.

    CriticalCVSS 9.8No exploitEPSS 2%

    fusionpbx · fusionpbxAug 18, 2022

  • FusionPBX 4.4.8 allows an attacker to execute arbitrary system commands by submitting a malicious command to the service_edit.php file (whic

    HighCVSS 8.8Proof of conceptEPSS 12%

    fusionpbx · fusionpbxSep 5, 2019

  • Fusionpbx v4.4 and below contains a command injection vulnerability via the download email logs function.

    CriticalCVSS 9.8No exploitEPSS 2%

    fusionpbx · fusionpbxMay 3, 2022

  • app/call_centers/cmd.php in the Call Center Queue Module in FusionPBX up to 4.5.7 suffers from a command injection vulnerability due to a la

    HighCVSS 8.8No exploitEPSS 2%

    fusionpbx · fusionpbxOct 21, 2019

  • In FusionPBX up to v4.5.7, the file app\call_broadcast\call_broadcast_edit.php uses an unsanitized "id" variable coming from the URL in an u

    HighCVSS 8.8No exploitEPSS 1%

    fusionpbx · fusionpbxOct 21, 2019

  • An issue was discovered in FusionPBX before 4.5.30.

    HighCVSS 8.8No exploitEPSS 1%

    fusionpbx · fusionpbxNov 5, 2021

  • An issue was discovered in FusionPBX before 4.5.30.

    HighCVSS 8.8No exploitEPSS 1%

    fusionpbx · fusionpbxNov 5, 2021

  • Directory Traversal vulnerability in FusionPBX 4.5.7, which allows a remote malicious user to delete folders on the system via the folder va

    HighCVSS 8.1No exploitEPSS 2%

    fusionpbx · fusionpbxMay 20, 2021

  • app/backup/index.php in the Backup Module in FusionPBX 4.4.3 suffers from a command injection vulnerability due to a lack of input validatio

    HighCVSS 7.2No exploitEPSS 3%

    fusionpbx · fusionpbxJun 17, 2019

  • resources/cmd.php in FusionPBX up to 4.5.7 suffers from a command injection vulnerability due to a lack of input validation, which allows au

    HighCVSS 7.2No exploitEPSS 3%

    fusionpbx · fusionpbxOct 21, 2019

  • app/operator_panel/index_inc.php in the Operator Panel module in FusionPBX 4.4.3 suffers from an information disclosure vulnerability due to

    HighCVSS 7.2No exploitEPSS 2%

    fusionpbx · fusionpbxJun 17, 2019

  • XSS in app/operator_panel/index_inc.php in the Operator Panel module in FusionPBX 4.4.3 allows remote unauthenticated attackers to inject ar

    MediumCVSS 6.1Proof of conceptEPSS 7%

    fusionpbx · fusionpbxJun 17, 2019

  • In FusionPBX up to v4.5.7, the file resources\download.php uses an unsanitized "f" variable coming from the URL, which takes any pathname an

    MediumCVSS 6.5No exploitEPSS 1%

    fusionpbx · fusionpbxOct 21, 2019

  • In FusionPBX up to v4.5.7, the file app/music_on_hold/music_on_hold.php uses an unsanitized "file" variable coming from the URL, which takes

    MediumCVSS 6.5No exploitEPSS 1%

    fusionpbx · fusionpbxOct 21, 2019

  • A Directory Traversal vulnerability exists in FusionPBX 4.5.7 allows malicoius users to rename any file of the system.via the (1) folder, (2

    MediumCVSS 6.5No exploitEPSS 1%

    fusionpbx · fusionpbxMay 20, 2021

  • In FusionPBX up to v4.5.7, the file app\xml_cdr\xml_cdr_delete.php uses an unsanitized "rec" variable coming from the URL, which is base64 d

    MediumCVSS 6.5No exploitEPSS 1%

    fusionpbx · fusionpbxOct 21, 2019

  • An issue was discovered in FusionPBX before 4.5.30.

    MediumCVSS 6.5No exploitEPSS 1%

    fusionpbx · fusionpbxSep 28, 2022

  • A cross-site scripting (XSS) vulnerability in app/fifo_list/fifo_interactive.php in FusionPBX 4.4.1 allows remote attackers to inject arbitr

    MediumCVSS 6.1No exploitEPSS 1%

    fusionpbx · fusionpbxNov 28, 2019

  • A cross-site scripting (XSS) vulnerability in app/voicemail_greetings/voicemail_greeting_edit.php in FusionPBX 4.4.1 allows remote attackers

    MediumCVSS 6.1No exploitEPSS 1%

    fusionpbx · fusionpbxNov 28, 2019

  • A cross-site scripting (XSS) vulnerability in app/xml_cdr/xml_cdr_search.php in FusionPBX 4.4.1 allows remote attackers to inject arbitrary

    MediumCVSS 6.1No exploitEPSS 1%

    fusionpbx · fusionpbxNov 27, 2019

  • A cross-site scripting (XSS) vulnerability in app/fax/fax_files.php in FusionPBX 4.4.1 allows remote attackers to inject arbitrary web scrip

    MediumCVSS 6.1No exploitEPSS 1%

    fusionpbx · fusionpbxNov 27, 2019

  • A cross-site scripting (XSS) vulnerability in app/fax/fax_log_view.php in FusionPBX 4.4.1 allows remote attackers to inject arbitrary web sc

    MediumCVSS 6.1No exploitEPSS 1%

    fusionpbx · fusionpbxNov 28, 2019

  • A cross-site scripting (XSS) vulnerability in app/dialplans/dialplans.php in FusionPBX 4.4.1 allows remote attackers to inject arbitrary web

    MediumCVSS 6.1No exploitEPSS 1%

    fusionpbx · fusionpbxNov 28, 2019