CVE-2025-57819
Expert Analysis
Professional remediation guidance
Get tailored security recommendations from our analyst team for CVE-2025-57819. We'll provide specific mitigation strategies based on your environment and risk profile.
Description
FreePBX is an open-source web-based graphical user interface. FreePBX 15, 16, and 17 endpoints are vulnerable due to insufficiently sanitized user-supplied data allowing unauthenticated access to FreePBX Administrator leading to arbitrary database manipulation and remote code execution. This issue has been patched in endpoint versions 15.0.66, 16.0.89, and 17.0.3.
Available Exploits
Related News
Sangoma warns of an actively exploited FreePBX zero-day affecting systems with publicly exposed admin control panels. The Sangoma FreePBX Security Team addressed an actively exploited FreePBX zero-day vulnerability, tracked as CVE-2025-57819 (CVSS score of 10…
CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. CVE-2025-57819 Sangoma FreePBX Authentication Bypass Vulnerability This type of vulnerability is a f…
Affected Products
Known Exploited Vulnerability
This vulnerability is actively being exploited in the wild
Remediation Status
Due Date
Added to KEV
Required Action
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Affected Product
Ransomware Risk
EU Vulnerability Database
Monitored by ENISA for EU cybersecurity
ENISA Analysis
FreePBX is an open-source web-based graphical user interface. FreePBX 15, 16, and 17 endpoints are vulnerable due to insufficiently sanitized user-supplied data allowing unauthenticated access to FreePBX Administrator leading to arbitrary database manipulation and remote code execution. This issue has been patched in endpoint versions 15.0.66, 16.0.89, and 17.0.3.
Affected Products (ENISA)
ENISA Scoring
CVSS Score (4.0)
EPSS Score
ENISA References
Data provided by ENISA EU Vulnerability Database. Last updated: August 29, 2025
Social Media Intelligence
Real-time discussions and threat intelligence from social platforms
Kritieke FreePBX zero-day: update nu! Kritieke zero-day kwetsbaarheid in FreePBX: onmiddellijke actie vereist Een recent ontdekte zero-day kwetsbaarheid in Sangoma FreePBX, aangeduid als CVE-2025-57819, vormt een ernstige bedreiging voor bedrijven die dit populaire open-source PBX-platform gebruiken. Deze kwetsbaarheid stelt aanvallers in staat om op afstand en zonder authenticatie controle over …
Kritieke FreePBX zero-day: update nu! Kritieke zero-day kwetsbaarheid in FreePBX: onmiddellijke actie vereist Een recent ontdekte zero-day kwetsbaarheid in Sangoma FreePBX, aangeduid als CVE-2025-57819, vormt een ernstige bedreiging voor bedrijven die dit populaire open-source PBX-platform gebruiken. Deze kwetsbaarheid stelt aanvallers in staat om op afstand en zonder authenticatie controle over …
Kritieke FreePBX zero-day: update nu! Kritieke zero-day kwetsbaarheid in FreePBX: onmiddellijke actie vereist Een recent ontdekte zero-day kwetsbaarheid in Sangoma FreePBX, aangeduid als CVE-2025-57819, vormt een ernstige bedreiging voor bedrijven die dit populaire open-source PBX-platform gebruiken. Deze kwetsbaarheid stelt aanvallers in staat om op afstand en zonder authenticatie controle over …
Kritieke FreePBX zero-day: update nu! Kritieke zero-day kwetsbaarheid in FreePBX: onmiddellijke actie vereist Een recent ontdekte zero-day kwetsbaarheid in Sangoma FreePBX, aangeduid als CVE-2025-57819, vormt een ernstige bedreiging voor bedrijven die dit populaire open-source PBX-platform gebruiken. Deze kwetsbaarheid stelt aanvallers in staat om op afstand en zonder authenticatie controle over …
FreePBX Zero-Day Kwetsbaarheid: Update Nu! Kritieke zero-day kwetsbaarheid in FreePBX: onmiddellijke actie vereist Een recent ontdekte zero-day kwetsbaarheid in Sangoma FreePBX, CVE-2025-57819, vormt een ernstige bedreiging voor talloze organisaties. Deze kwetsbaarheid stelt aanvallers in staat om op afstand en zonder authenticatie controle over getroffen PBX-systemen te krijgen. Voor Managed Service …
FreePBX Zero-Day Kwetsbaarheid: Update Nu! Kritieke zero-day kwetsbaarheid in FreePBX: onmiddellijke actie vereist Een recent ontdekte zero-day kwetsbaarheid in Sangoma FreePBX, CVE-2025-57819, vormt een ernstige bedreiging voor talloze organisaties. Deze kwetsbaarheid stelt aanvallers in staat om op afstand en zonder authenticatie controle over getroffen PBX-systemen te krijgen. Voor Managed Service …
FreePBX Zero-Day Kwetsbaarheid: Update Nu! Kritieke zero-day kwetsbaarheid in FreePBX: onmiddellijke actie vereist Een recent ontdekte zero-day kwetsbaarheid in Sangoma FreePBX, CVE-2025-57819, vormt een ernstige bedreiging voor talloze organisaties. Deze kwetsbaarheid stelt aanvallers in staat om op afstand en zonder authenticatie controle over getroffen PBX-systemen te krijgen. Voor Managed Service …
FreePBX Zero-Day Kwetsbaarheid: Update Nu! Kritieke zero-day kwetsbaarheid in FreePBX: onmiddellijke actie vereist Een recent ontdekte zero-day kwetsbaarheid in Sangoma FreePBX, CVE-2025-57819, vormt een ernstige bedreiging voor talloze organisaties. Deze kwetsbaarheid stelt aanvallers in staat om op afstand en zonder authenticatie controle over getroffen PBX-systemen te krijgen. Voor Managed Service …
Kritieke Zero-Day Bedreigt FreePBX: Onmiddellijk Patchen! Kritieke zero-day kwetsbaarheid ontdekt in FreePBX Een kritieke zero-day kwetsbaarheid, aangeduid als CVE-2025-57819, is ontdekt in Sangoma FreePBX, een populaire open-source software voor telefooncentrales. Deze kwetsbaarheid stelt aanvallers in staat om op afstand en zonder authenticatie controle over getroffen PBX-systemen te nemen. Dit vormt …
Kritieke Zero-Day Bedreigt FreePBX: Onmiddellijk Patchen! Kritieke zero-day kwetsbaarheid ontdekt in FreePBX Een kritieke zero-day kwetsbaarheid, aangeduid als CVE-2025-57819, is ontdekt in Sangoma FreePBX, een populaire open-source software voor telefooncentrales. Deze kwetsbaarheid stelt aanvallers in staat om op afstand en zonder authenticatie controle over getroffen PBX-systemen te nemen. Dit vormt …