CVE-2026-72529: TrueConf Server
O TrueConf Server contém uma autenticação em falta para a vulnerabilidade da função crítica que pode permitir que um atacante remoto não autorizado com acesso à rede via porta 4307/TCP execute um script arbitrário.
CISA (English)
TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307/TCP to execute an arbitrary script.
- Fabricante
- TrueConf
- Produto
- Server
- Vulnerabilidade
- TrueConf Server Missing Authentication for Critical Function Vulnerability
- Data de inclusão
- 20 de ago. de 2026
- Prazo da CISA (agências federais dos EUA)
- 23 de ago. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-306
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02