CVE-2026-72529
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
1.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-72529 betrifft TrueConf Server und ermöglicht einem nicht autorisierten Angreifer mit Netzwerkzugriff über Port 4307/TCP die Ausführung beliebiger Skripte. Dies geschieht durch den Aufruf einer undokumentierten Funktion in den Versionen 5.3.X bis 5.3.9, 5.4.X bis 5.4.9, 5.5.X bis 5.5.5 und früheren Versionen. Die Schwachstelle kann zu einer vollständigen Kompromittierung des Servers führen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X to 5.5.5, and earlier could execute an arbitrary script by calling an undocumented function.
Betroffene Produkte
- cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
- cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
- cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
- cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
- cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
- cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*