Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-72530: TrueConf Server

TrueConf Server contiene una vulnerabilità di iniezione di codice che potrebbe consentire ad un aggressore remoto non autorizzato con accesso alla rete tramite la porta 4307/TCP di utilizzare uno script appositamente creato per uscire dall'ambiente isolato ed eseguire il codice arbitrario sul sistema host.

CISA (English)

TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.

Produttore
TrueConf
Prodotto
Server
Vulnerabilità
TrueConf Server Code Injection Vulnerability
Data di aggiunta
20 ago 2026
Scadenza CISA (agenzie federali USA)
3 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-94

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02