Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-72530: TrueConf Server

TrueConf Server contiene una vulnerabilidad de inyección de código que podría permitir que un atacante remoto no autorizado con acceso a la red a través del puerto 4307/TCP utilice un script especialmente diseñado para salir del entorno aislado y ejecutar código arbitrario en el sistema host.

CISA (English)

TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.

Fabricante
TrueConf
Producto
Server
Vulnerabilidad
TrueConf Server Code Injection Vulnerability
Fecha de inclusión
20 ago 2026
Plazo de CISA (agencias federales de EE. UU.)
3 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-94

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02