Beveiligingsadviezen van Adobe

Beveiligingsupdate beschikbaar voor Adobe Connect | APSB26-150

Bulletin-id

Publicatiedatum

Prioriteit

APSB26-150

22 september 2026

2

Samenvatting

Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Connect. Deze update lost kritieke en belangrijke kwetsbaarheden op die kunnen leiden tot willekeurige code-uitvoering, willekeurig bestandssysteem lezen, privilege-escalatie en omzeiling van beveiligingsfuncties.

Adobe is niet op de hoogte van actieve aanvallen die misbruik maken van de beveiligingslekken die in deze update zijn opgelost.

Van toepassing op de volgende productversies

Product

Versie

Platform

Adobe Connect

12.11 en eerder

Windows en macOS

Adobe Connect Android mobiele app

4.4 en eerder

Android

Oplossing

Adobe categoriseert deze updates volgens de volgende beoordelingen van prioriteit en raadt gebruikers aan de installatie te updaten naar de nieuwste versie.

Product

Versie

Platform

Prioriteit

Beschikbaarheid

Adobe Connect 

12.12

Windows en macOS

2

Adobe Connect Android mobiele app

4.5

Android

2

Details van kwetsbaarheid

Categorie van kwetsbaarheid Impact van kwetsbaarheid Ernst CVSS-basisscore CVSS-vector CVE-nummer

Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89)

Willekeurige code-uitvoering

Kritiek

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75682

Cross-site scripting (opgeslagen XSS) (CWE-79)

Bevoegdhedenescalatie

Kritiek

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75684

Onjuiste invoervalidatie (CWE-20)

Willekeurige code-uitvoering

Kritiek

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75686

Cross-site scripting (opgeslagen XSS) (CWE-79)

Bevoegdhedenescalatie

Kritiek

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75689

Cross-site scripting (opgeslagen XSS) (CWE-79)

Bevoegdhedenescalatie

Kritiek

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75697

Cross-site scripting (gereflecteerde XSS) (CWE-79)

Willekeurige code-uitvoering

Kritiek

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75698

Onjuiste beperking van een padnaam naar een beperkte directory (Path Traversal) (CWE-22)

Willekeurig bestandssysteem lezen

Kritiek

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2026-34689

Onjuiste certificaatvalidatie (CWE-295) Omzeiling van beveiligingsfunctie Belangrijk 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-83964

Cross-site scripting (opgeslagen XSS) (CWE-79)

Willekeurige code-uitvoering

Belangrijk

6.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

CVE-2026-48361

Notitie
Met ingang van 11 augustus 2026 kan Adobe een enkele CVE-id toewijzen aan intern ontdekte kwetsbaarheden met dezelfde ernst en CWE-categorie wanneer een release systemische correcties bevat.

Dankbetuigingen

Adobe bedankt de volgende onderzoekers voor het melden van deze problemen en het samenwerken met Adobe om onze klanten te helpen beschermen:   

  • Diego (goedix) — CVE-2026-75682
  • Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
  • Jim Green (green-jam) — CVE-2026-75698
  • curiositysec — CVE-2026-34689
  • Sergio Framinan Garcia (sergioframi) — CVE-2026-48361

Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.

Adobe, Inc.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?