CVE-2022-35153: Fusionpbx

Critical severity, CVSS 9.8. EPSS: 1.8% chance of exploitation in the next 30 days.

FusionPBX 5.0.1 was discovered to contain a command injection vulnerability via /fax/fax_send.php.

Affected products

Published 2022-08-18. Last modified 2026-06-17.