Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-72530: TrueConf Server

TrueConf Server contient une vulnérabilité d'injection de code qui pourrait permettre à un attaquant à distance non autorisé avec accès réseau via le port 4307/TCP d'utiliser un script spécialement conçu pour sortir de l'environnement isolé et exécuter le code arbitraire sur le système hôte.

CISA (English)

TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.

Éditeur
TrueConf
Produit
Server
Vulnérabilité
TrueConf Server Code Injection Vulnerability
Date d’ajout
20 août 2026
Échéance CISA (agences fédérales américaines)
3 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-94

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02