Boletín de seguridad de Adobe

Actualización de seguridad disponible para Adobe Connect | APSB26-150

ID del boletín

Fecha de publicación

Prioridad

APSB26-150

22 sep 2026

2

Resumen

Adobe ha lanzado una actualización de seguridad para Adobe Connect. Esta actualización resuelve vulnerabilidades críticas e importantes que podrían resultar en ejecución arbitraria de código, lectura arbitraria del sistema de archivos, escalación de privilegios y omisión de funciones de seguridad.

Adobe no tiene conocimiento de ninguna explotación activa de los problemas abordados en esta actualización.

Versión afectada del producto

Producto

Versión

Plataforma

Adobe Connect

12.11 y anteriores

Windows y macOS

Aplicación móvil de Adobe Connect para Android

4.4 y anteriores

Android

Solución

Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen su instalación a la versión más reciente.

Producto

Versión

Plataforma

Prioridad

Disponibilidad

Adobe Connect 

12.12

Windows y macOS

2

Aplicación móvil de Adobe Connect para Android

4.5

Android

2

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad Impacto de la vulnerabilidad Gravedad Puntuación base CVSS Vector CVSS Número CVE

Neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') (CWE-89)

Ejecución de código arbitraria

Crítico

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75682

Secuencias de comandos en sitios cruzados (XSS almacenadas) (CWE-79)

Escalada de privilegios

Crítico

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75684

Validación incorrecta de la entrada (CWE-20)

Ejecución de código arbitraria

Crítico

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75686

Secuencias de comandos en sitios cruzados (XSS almacenadas) (CWE-79)

Escalada de privilegios

Crítico

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75689

Secuencias de comandos en sitios cruzados (XSS almacenadas) (CWE-79)

Escalada de privilegios

Crítico

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75697

Ejecución de scripts en sitios múltiples (XSS reflejado) (CWE-79)

Ejecución de código arbitraria

Crítico

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75698

Limitación incorrecta de un nombre de ruta a un directorio restringido ('Travesía de ruta') (CWE-22)

Lectura arbitraria del sistema de archivos

Crítico

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2026-34689

Validación de certificado incorrecta (CWE-295) Omisión de la función de seguridad Importante 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-83964

Secuencias de comandos en sitios cruzados (XSS almacenadas) (CWE-79)

Ejecución de código arbitraria

Importante

6,1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-48361

Nota
A partir del 11 de agosto de 2026, Adobe puede asignar un único identificador CVE a vulnerabilidades descubiertas internamente con la misma calificación de gravedad y categoría CWE cuando una versión incluya correcciones sistémicas.

Reconocimientos

Adobe desea dar las gracias a los siguientes investigadores por informar sobre este problema y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes:   

  • Diego (goedix) — CVE-2026-75682
  • Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
  • Jim Green (green-jam) — CVE-2026-75698
  • curiositysec — CVE-2026-34689
  • Sergio Framinan Garcia (sergioframi) — CVE-2026-48361

Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.

Adobe, Inc.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?