CVE-2026-72530: TrueConf Server
O TrueConf Server contém uma vulnerabilidade de injeção de código que pode permitir que um atacante remoto não autorizado com acesso à rede via porta 4307/TCP use um script especialmente criado para sair do ambiente isolado e executar código arbitrário no sistema host.
CISA (English)
TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.
- Fabricante
- TrueConf
- Produto
- Server
- Vulnerabilidade
- TrueConf Server Code Injection Vulnerability
- Data de inclusão
- 20 de ago. de 2026
- Prazo da CISA (agências federais dos EUA)
- 3 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-94
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02