CVE-2026-72529: TrueConf Server
TrueConf Server bevat een ontbrekende authenticatie voor kritieke functie kwetsbaarheid waarmee een externe onbevoegde aanvaller met netwerktoegang via poort 4307/TCP een willekeurig script kan uitvoeren.
CISA (English)
TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307/TCP to execute an arbitrary script.
- Leverancier
- TrueConf
- Product
- Server
- Kwetsbaarheid
- TrueConf Server Missing Authentication for Critical Function Vulnerability
- Toegevoegd op
- 20 aug 2026
- CISA-termijn (Amerikaanse federale instanties)
- 23 aug 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-306
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02