Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-72530: TrueConf Server

O TrueConf Server contém uma vulnerabilidade de injeção de código que pode permitir que um atacante remoto não autorizado com acesso à rede via porta 4307/TCP use um script especialmente criado para sair do ambiente isolado e executar código arbitrário no sistema host.

CISA (English)

TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.

Fabricante
TrueConf
Produto
Server
Vulnerabilidade
TrueConf Server Code Injection Vulnerability
Data de inclusão
20 de ago. de 2026
Prazo da CISA (agências federais dos EUA)
3 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-94

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02