CVE-2026-72530: TrueConf Server
TrueConf Server bevat een code injectie kwetsbaarheid die een onbevoegde externe aanvaller met netwerktoegang via poort 4307/TCP zou kunnen toestaan om een speciaal ontworpen script te gebruiken om uit de geïsoleerde omgeving te breken en willekeurige code uit te voeren op het hostsysteem.
CISA (English)
TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
- Leverancier
- TrueConf
- Product
- Server
- Kwetsbaarheid
- TrueConf Server Code Injection Vulnerability
- Toegevoegd op
- 20 aug 2026
- CISA-termijn (Amerikaanse federale instanties)
- 3 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-94
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02