CVE-2026-72530: TrueConf Server
TrueConf Server contiene una vulnerabilidad de inyección de código que podría permitir que un atacante remoto no autorizado con acceso a la red a través del puerto 4307/TCP utilice un script especialmente diseñado para salir del entorno aislado y ejecutar código arbitrario en el sistema host.
CISA (English)
TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
- Fabricante
- TrueConf
- Producto
- Server
- Vulnerabilidad
- TrueConf Server Code Injection Vulnerability
- Fecha de inclusión
- 20 ago 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 3 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-94
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02