CVE-2026-72529: TrueConf Server
TrueConf Server contiene una autenticación perdida para la vulnerabilidad de función crítica que podría permitir que un atacante remoto no autorizado con acceso a la red a través del puerto 4307/TCP ejecute un script arbitrario.
CISA (English)
TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307/TCP to execute an arbitrary script.
- Fabricante
- TrueConf
- Producto
- Server
- Vulnerabilidad
- TrueConf Server Missing Authentication for Critical Function Vulnerability
- Fecha de inclusión
- 20 ago 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 23 ago 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-306
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02