Vulnerability Research

Veröffentlichte Erkenntnisse aus der Evaluris-Sicherheitsforschung, mit vollständigen Verweisen auf die offiziellen CVE-Einträge.

CVE-2026-63722·VulnCheck·

ICEcoder unauthentifizierte Remote Code Execution

ICEcoder 8.1 enthält eine unauthentifizierte Remote-Code-Execution-Schwachstelle, die es unauthentifizierten Angreifern ermöglicht, beliebige Betriebssystembefehle auszuführen, indem sie einen Authentifizierungs-Bypass, einen CSRF-Bypass und unbereinigte Befehlsausführung kombinieren.

High 8.7ICEcoderCWE-306

Forscher: Adrian Gaitan, Saidakbarxon Maxsudxonov, Reju

CVE-2026-72578·Turan Security·

FreePBX Framework Cross-Site Request Forgery

Eine Cross-Site-Request-Forgery-(CSRF)-Schwachstelle in FreePBX Framework 17.0 ermöglicht es einem unauthentifizierten Remote-Angreifer, administrative Aktionen im Namen eines authentifizierten Administrators auszuführen.

High 8.8FreePBX FrameworkCWE-352