poslední zpráva
SPOJENO PŘES CVE KEV ✓ (2 z 2) EPSS 0.02 (nejvyšší)
Bezpečnostní upozornění TrueConf (AV26-835)
Kanadské Cyber Centre upozorňuje, že TrueConf Server je postižen zranitelnostmi CVE-2026-72529 a CVE-2026-72530 v verzích 5.3.x před 5.3.9, 5.4.x před 5.4.9 a 5.5.x před 5.5.5. Agentura CISA zařadila obě chyby do seznamu známě zneužívaných zranitelností.
TrueConf veřejná správa CA US
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-72529 | 9.8 3.1 · Kaspersky 9.3 4.0 · Kaspersky | KEV ✓ | 0.01 |
| CVE-2026-72530 | 9.5 4.0 · Kaspersky 9.0 3.1 · Kaspersky | KEV ✓ | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 2
-
· Cyber Centre Kanada CA nadpis události
Bezpečnostní upozornění TrueConf (AV26-835)
Kanadské Cyber Centre upozorňuje, že TrueConf Server je postižen zranitelnostmi CVE-2026-72529 a CVE-2026-72530 v verzích 5.3.x před 5.3.9, 5.4.x před 5.4.9 a 5.5.x před 5.5.5. Agentura CISA zařadila obě chyby do seznamu známě zneužívaných zranitelností.
originál: TrueConf security advisory (AV26-835)
-
· zachyceno · CISA Advisories US
CISA přidala dva zneužívané zranitelnosti do katalogu
CISA zařadila dvě nové zranitelnosti serveru TrueConf do katalogu známých zneužívaných zranitelností na základě důkazů aktivního zneužití: CVE-2026-72529 (chybějící autentizace kritické funkce) a CVE-2026-72530 (injekce kódu). Podle vydavatele mají federální agentury povinnost prioritně řešit vysokoriziková zranitelnost ze katalogu, zejména ty, které umožňují úplný kontrolu systému po zneužití.
originál: CISA Adds Two Known Exploited Vulnerabilities to Catalog
Nadpisy a shrnutí 2 zpráv generovány strojově za 0,0059 USD.