The restapps (aka Rest Phone apps) module for Sangoma FreePBX and PBXact 13, 14, and 15 through 15.0.19.2 allows remote code execution via a URL variable to an AMI command.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSangoma Freepbx
APPSangomaall versionsSangoma Restapps
APPSangoma13.0 – 13.0.93.214.0 – 14.0.22.215.0 – 15.0.19.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
Related vulnerabilities
CVE-2025-57819CRITICAL10.0⚠ KEVPL ✓same product
Krytyczna podatność RCE i SQL injection w Sangoma FreePBX (bez uwierzytelnienia)
CVE-2019-19006CRITICAL9.8⚠ KEVPL ✓same product
Obejście uwierzytelnienia administratora w Sangoma FreePBX
CVE-2026-46376CRITICAL9.3PL ✓same product
FreePBX UCP: dostęp bez uwierzytelnienia przez wbudowane dane logowania
CVE-2025-66039CRITICAL9.3PL ✓same product
FreePBX Endpoint Manager — pominięcie uwierzytelnienia (Auth Bypass)
CVE-2021-45461CRITICAL9.8PL ✓same product
RCE w FreePBX przez moduł Rest Phone Apps (restapps)