Перейти к содержимому
Noroxi

Записи TrueConf

17 опубликованных записей вендора trueconf.

Профиль для исследователя

Попали в KEV
3 · 17,6 %
С эксплойтом
3 · 17,6 %
Pre-auth RCE
2
С записью об исправлении
11,8 %
Медиана: публикация → KEV
1 дн.

Все записи

17 записей
  • CVE-2026-72530
    69На этой неделе

    A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X t

    КритическаяCVSS 9,5KEVГотовый эксплойтEPSS 2 %

    trueconf · trueconf server19 авг. 2026 г.

  • CVE-2026-72529
    67На этой неделе

    A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4.X to 5.4.9, 5.5.X t

    КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 1 %

    trueconf · trueconf server19 авг. 2026 г.

  • CVE-2026-3502
    61На этой неделе

    TrueConf Client Update Integrity Verification Bypass

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 0 %

    trueconf · trueconf30 мар. 2026 г.

  • CVE-2022-46764
    40В плане

    A SQL injection issue in the web API in TrueConf Server 5.2.0.10225 (fixed in 5.2.6.10025) allows remote unauthenticated attackers to execut

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    trueconf · server26 дек. 2022 г.

  • CVE-2022-46763
    35Наблюдать

    A SQL injection issue in a database stored function in TrueConf Server 5.2.0.10225 (fixed in 5.2.6.10025) allows a low-privileged database u

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    trueconf · server26 дек. 2022 г.

  • CVE-2017-20120
    35Наблюдать

    TrueConf Server cross-site request forgery

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    trueconf · trueconf server29 июн. 2022 г.

  • CVE-2025-66824
    34Наблюдать

    A Stored Cross-Site Scripting (XSS) vulnerability exists in the Meeting location field of the Create/Edit Conference functionality in TrueCo

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    trueconf · trueconf server30 дек. 2025 г.

  • CVE-2025-66834
    29Наблюдать

    A CSV Formula Injection vulnerability in TrueConf Server v5.5.2.10813 allows a normal user to inject malicious spreadsheet formulas into exp

    ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %

    trueconf · trueconf server30 дек. 2025 г.

  • CVE-2025-66835
    28Наблюдать

    TrueConf Client 8.5.2 is vulnerable to DLL hijacking via crafted wfapi.dll allowing local attackers to execute arbitrary code within the use

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    trueconf · trueconf30 дек. 2025 г.

  • CVE-2017-20119
    24Наблюдать

    TrueConf Server change-lang redirect

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    trueconf · server29 июн. 2022 г.

  • CVE-2017-20114
    21Наблюдать

    TrueConf Server Reflected cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    trueconf · server29 июн. 2022 г.

  • CVE-2017-20113
    21Наблюдать

    TrueConf Server Stored cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    trueconf · server29 июн. 2022 г.

  • CVE-2017-20117
    21Наблюдать

    TrueConf Server group DOM cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    trueconf · server29 июн. 2022 г.

  • CVE-2017-20118
    21Наблюдать

    TrueConf Server DOM cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    trueconf · server29 июн. 2022 г.

  • CVE-2017-20116
    21Наблюдать

    TrueConf Server Reflected cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    trueconf · server29 июн. 2022 г.

  • CVE-2017-20115
    21Наблюдать

    TrueConf Server Reflected cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    trueconf · server29 июн. 2022 г.

  • CVE-2025-66823
    21Наблюдать

    An HTML Injection vulnerability in TrueConf server 5.5.2.10813 in the conference description field allows an attacker to inject arbitrary HT

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    trueconf · trueconf server30 дек. 2025 г.