Multiple race conditions in WANPIPE before 3.3.6 have unknown impact and attack vectors related to "bri restart logic."
CVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:CSangoma Wanpipe
HWSangoma3.3.0beta3.3.1beta3.3.2.1beta3.3.2beta3.3.3beta3.3.4beta3.3.5beta
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Race Condition
CWE
Related vulnerabilities
CVE-2026-9586CRITICAL9.3⚠ KEVPL ✓same vendor
SQL Injection w Sangoma Switchvox SMB — nieuwierzytelniony RCE przez endpoint /pa
CVE-2025-57819CRITICAL10.0⚠ KEVPL ✓same vendor
Krytyczna podatność RCE i SQL injection w Sangoma FreePBX (bez uwierzytelnienia)
CVE-2019-19006CRITICAL9.8⚠ KEVPL ✓same vendor
Obejście uwierzytelnienia administratora w Sangoma FreePBX
CVE-2026-46376CRITICAL9.3PL ✓same vendor
FreePBX UCP: dostęp bez uwierzytelnienia przez wbudowane dane logowania
CVE-2025-66039CRITICAL9.3PL ✓same vendor
FreePBX Endpoint Manager — pominięcie uwierzytelnienia (Auth Bypass)