SecBoard
Zurück zur CVE-Übersicht

CVE-2026-72529

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score55/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

1.6%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-72529 betrifft TrueConf Server und ermöglicht einem nicht autorisierten Angreifer mit Netzwerkzugriff über Port 4307/TCP die Ausführung beliebiger Skripte. Dies geschieht durch den Aufruf einer undokumentierten Funktion in den Versionen 5.3.X bis 5.3.9, 5.4.X bis 5.4.9, 5.5.X bis 5.5.5 und früheren Versionen. Die Schwachstelle kann zu einer vollständigen Kompromittierung des Servers führen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X to 5.5.5, and earlier could execute an arbitrary script by calling an undocumented function.

Betroffene Produkte

  • cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
  • cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
  • cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
  • cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
  • cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
  • cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*

Referenzen