Vulnerability Research

Gepubliceerde bevindingen uit Evaluris security research, met volledige verwijzingen naar de officiële CVE-records.

CVE-2026-63722·VulnCheck·

ICEcoder ongeauthenticeerde remote code execution

ICEcoder 8.1 bevat een ongeauthenticeerde remote code execution-kwetsbaarheid waarmee ongeauthenticeerde aanvallers willekeurige OS-commando's kunnen uitvoeren door een authenticatiebypass, CSRF-bypass en ongesaneerde commandouitvoering te combineren.

High 8.7ICEcoderCWE-306

Onderzoekers: Adrian Gaitan, Saidakbarxon Maxsudxonov, Reju

CVE-2026-72578·Turan Security·

FreePBX Framework cross-site request forgery

Een cross-site request forgery (CSRF)-kwetsbaarheid in FreePBX Framework 17.0 stelt een ongeauthenticeerde externe aanvaller in staat administratieve acties uit te voeren namens een geauthenticeerde beheerder.

High 8.8FreePBX FrameworkCWE-352

Onderzoekers: Adrian Gaitan