O catálogo KEV registra uma falha de injeção de código no TrueConf Server que pode permitir execução arbitrária por um atacante remoto com acesso à rede.

A recomendação operacional é priorizar a correção ou mitigação conforme as instruções do fornecedor e validar a exposição dos ativos afetados.

Fonte e transparência

Fonte original: NVD/NIST — CISA KEV

Data de publicação original: 20/08/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.