CVE-2026-72529: TrueConf Server
TrueConf Server contiene un'autenticazione mancante per la vulnerabilità della funzione critica che potrebbe consentire a un utente remoto non autorizzato con accesso alla rete tramite la porta 4307/TCP di eseguire uno script arbitrario.
CISA (English)
TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307/TCP to execute an arbitrary script.
- Produttore
- TrueConf
- Prodotto
- Server
- Vulnerabilità
- TrueConf Server Missing Authentication for Critical Function Vulnerability
- Data di aggiunta
- 20 ago 2026
- Scadenza CISA (agenzie federali USA)
- 23 ago 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-306
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02