Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-72529: TrueConf Server

O TrueConf Server contém uma autenticação em falta para a vulnerabilidade da função crítica que pode permitir que um atacante remoto não autorizado com acesso à rede via porta 4307/TCP execute um script arbitrário.

CISA (English)

TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307/TCP to execute an arbitrary script.

Fabricante
TrueConf
Produto
Server
Vulnerabilidade
TrueConf Server Missing Authentication for Critical Function Vulnerability
Data de inclusão
20 de ago. de 2026
Prazo da CISA (agências federais dos EUA)
23 de ago. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-306

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02