Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-72530: TrueConf Server

TrueConf Server zawiera czułość wkłucia kodu, która może umożliwić nieautoryzowanemu zdalnemu napastnikowi z dostępem do sieci za pośrednictwem portu 4307 / TCP użycie specjalnie wykonanego skryptu, aby wydostać się z odizolowanego środowiska i wykonać arbitralny kod w systemie hosta.

CISA (English)

TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.

Producent
TrueConf
Produkt
Server
Podatność
TrueConf Server Code Injection Vulnerability
Data dodania
20 sie 2026
Termin CISA (federalne agencje USA)
3 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-94

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02