Trueconf · Trueconf Server · CVE-2026-72530
**Nome do Software Vulnerável e Versões Afetadas**
TrueConf server versões 5.3.0 até 5.3.9
TrueConf server versões 5.4.0 até 5.4.9
TrueConf server versões 5.5.0 até 5.5.5
TrueConf server versões anteriores a 5.3.0
**Descrição**
O gerenciamento inadequado da geração de código permite que um invasor remoto não autorizado com acesso à rede via porta 4307/TCP utilize um script especialmente criado para romper o ambiente isolado (sandbox) e executar código arbitrário no sistema operacional hospedeiro. Foram registrados casos de exploração real deste problema.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.