V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-3502
CVE
Высокий KEVПодтвержденаЭксплойт есть

Выполнение произвольного кода в TrueConf client for Windows

CVSS
7.8
Высокий
EPSS
0.06
p92
Опубликовано
2026-01-01
Обновлено
2026-04-02
Описание

Выполнение произвольного кода в TrueConf client for Windows

Теги · CWE
KEV
CWE-494
CAPEC-184
CAPEC-185
CAPEC-186
CAPEC-187
CAPEC-533
CAPEC-538
CAPEC-657
CAPEC-662
CAPEC-691
CAPEC-692
CAPEC-693
CAPEC-695
Затронутые продукты
Trueconf < 8.5.3.884
Вектор CVSS
CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:L
Хронология
2026-01-01
Опубликована
2026-04-02
Добавлена в KEV
2026-04-02
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.058 · p92
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2026-3502
github-poc · https://github.com/fevar54/CVE-2026-3502-Scanner---TrueConf-Vulnerability-Detection-Tool
Enterprise
Затронутые продукты
ПродуктВендорСтатус
trueconf*Эксплуатируется