← 21. srpna 2026

TrueConf Server: zranitelnost typu vložení kódu (CVE-2026-72530)

CISA KEV · exploited · CVE · crime · cloud/AI-stack · code-execution · patch-or-mitigation · cisa-kev · CVE-2026-72530 · Zneužito

TrueConf Server obsahuje zranitelnost typu vložení kódu, která by mohla neověřenému vzdálenému útočníkovi se síťovým přístupem přes port 4307/TCP umožnit pomocí speciálně upraveného skriptu opustit izolované prostředí a spustit libovolný kód na hostitelském systému.