← Back to browse · API

CVE-2025-57819

Severity
CRITICAL
CVSS
10.0
EPSS
0.88269
Risk score
95.89
CISA KEV
Yes
PoC
Yes
Published
2025-08-29
Modified
2025-08-29
First seen
2026-08-07
Aliases
EUVD-2025-26123
Products
Elastic:Endpoint < 15.0.66, Elastic:Endpoint < 16.0.89, Elastic:Endpoint < 17.0.3, Sangoma:FreePBX
Sources
euvd EUVD-2025-26123
cisa.gov CVE-2025-57819
github 0c05c279a027b1bf0c2a07ae|CVE-2025-57819

Description

Sangoma FreePBX contains an authentication bypass vulnerability due to insufficiently sanitized user-supplied data allows unauthenticated access to FreePBX Administrator leading to arbitrary database manipulation and remote code execution.

References