Ad

CVE-2026-72529

CRITICAL CVSS 4.0: 9,3 EPSS 1.46% ACTIVE EXPLOIT
Обновлено 21 августа 2026
Trueconf

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 23 августа 2026

Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии 5.4.0.12689 — 5.5.5.10010
Устранено в версии 5.3.9.10013
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Trueconf
Публичный эксплойт Да

Удаленный неавторизованный злоумышленник, получивший сетевой доступ по порту 4307/TCP к серверу TrueConf версий 5.3.X–5.3.9, 5.4.X–5.4.9, 5.5.X–5.5.5 и более ранних версий, мог выполнить произвольный скрипт, вызвав недокументированную функцию.

Показать оригинальное описание (EN)

A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X to 5.5.5, and earlier could execute an arbitrary script by calling an undocumented function.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
— 5.3.9.10013
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
— 5.3.9.10015
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
5.4.0.12689 5.4.9.10072
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
5.4.0.12700 5.4.9.10019
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:windows:*:*
5.5.0.13826 5.5.5.10010
Trueconf Trueconf_Server
cpe:2.3:a:trueconf:trueconf_server:*:*:*:*:*:linux_kernel:*:*
5.5.0.13828 5.5.5.10009