Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-72530: TrueConf Server

TrueConf Server enthält eine Code-Injection-Schwachstelle, die es einem nicht autorisierten Remote-Angreifer mit Netzwerkzugriff über Port 4307/TCP ermöglichen könnte, ein speziell gestaltetes Skript zu verwenden, um aus der isolierten Umgebung auszubrechen und willkürlichen Code auf dem Host-System auszuführen.

CISA (English)

TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.

Hersteller
TrueConf
Produkt
Server
Schwachstelle
TrueConf Server Code Injection Vulnerability
Aufgenommen am
20.08.2026
CISA-Frist (US-Bundesbehörden)
03.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-94

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02