Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-72529: TrueConf Server

TrueConf Server contient une authentification manquante pour la vulnérabilité de la fonction critique qui pourrait permettre à un attaquant à distance non autorisé avec accès réseau via le port 4307/TCP d'exécuter un script arbitraire.

CISA (English)

TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307/TCP to execute an arbitrary script.

Éditeur
TrueConf
Produit
Server
Vulnérabilité
TrueConf Server Missing Authentication for Critical Function Vulnerability
Date d’ajout
20 août 2026
Échéance CISA (agences fédérales américaines)
23 août 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-306

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02