Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-72530: TrueConf Server

TrueConf Server содержит уязвимость для впрыска кода, которая может позволить неавторизованному удаленному злоумышленнику с доступом к сети через порт 4307/TCP использовать специально созданный скрипт для выхода из изолированной среды и выполнения произвольного кода на хост-системе.

CISA (English)

TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.

Производитель
TrueConf
Продукт
Server
Уязвимость
TrueConf Server Code Injection Vulnerability
Дата добавления
20 авг. 2026 г.
Срок CISA (федеральные ведомства США)
3 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-94

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02