Skip to content

TrueConf vulnerabilities

2 CVEs tracked

TrueConf appears in our reporting as a video conferencing server targeted by the Head Mare hacktivist group. The main incident involves exploiting unpatched TrueConf Server vulnerabilities to trojanize client installers for delivering PhantomGraph backdoors. These attacks are tied to CVE-2026-72529, a missing authentication flaw allowing remote script execution on port 4307/TCP, and CVE-2026-72530, a code injection vulnerability enabling escape from the isolated environment. Defenders must urgently patch these CISA KEV-listed vulnerabilities and should monitor for suspicious network traffic on port 4307/TCP and unauthorized client installers.

Azərbaycanca: TrueConf son hesabatlarda Head Mare haktivizm qrupu tərəfindən hədəf alınan bir video konfrans serveri kimi kontekstdə görünür. Əsas hadisə, qrupun yamaqsız TrueConf Server zəifliklərindən istifadə edərək müştəri quraşdırıcılarını PhantomGraph arxa qapısı ilə yoluxdurmasıdır. Bu hücumlar, əsasən, CVE-2026-72529 autentifikasiya çatışmazlığı (port 4307/TCP vasitəsilə ixtiyari skript icrasına imkan verir) və CVE-2026-72530 kod injeksiyası (təcrid olunmuş mühitdən çıxışa imkan verir) zəiflikləri ilə əlaqələndirilir. Müdafiəçilər dərhal CISA-nın KEV kataloquna əlavə edilmiş bu zəiflikləri yamalı, xüsusilə 4307/TCP portu üzərindən gələn şübhəli şəbəkə trafikini və təsdiqlənməmiş müştəri quraşdırıcılarını yoxlamalıdır.

This vendor's CVEs2

This hub is built from skopnix's own reporting on TrueConf: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.