ID del boletín
Actualización de seguridad disponible para Adobe Connect | APSB26-150
|
|
Fecha de publicación |
Prioridad |
|---|---|---|
|
APSB26-150 |
22 sep 2026 |
2 |
Resumen
Adobe ha lanzado una actualización de seguridad para Adobe Connect. Esta actualización resuelve vulnerabilidades críticas e importantes que podrían resultar en ejecución arbitraria de código, lectura arbitraria del sistema de archivos, escalación de privilegios y omisión de funciones de seguridad.
Adobe no tiene conocimiento de ninguna explotación activa de los problemas abordados en esta actualización.
Versión afectada del producto
|
Producto |
Versión |
Plataforma |
|---|---|---|
|
Adobe Connect |
12.11 y anteriores |
Windows y macOS |
|
Aplicación móvil de Adobe Connect para Android |
4.4 y anteriores |
Android |
Solución
Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen su instalación a la versión más reciente.
|
Producto |
Versión |
Plataforma |
Prioridad |
Disponibilidad |
|---|---|---|---|---|
|
Adobe Connect |
12.12 |
Windows y macOS |
2 |
|
|
Aplicación móvil de Adobe Connect para Android |
4.5 |
Android |
2 |
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Puntuación base CVSS | Vector CVSS | Número CVE |
Neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') (CWE-89) |
Ejecución de código arbitraria |
Crítico |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
Secuencias de comandos en sitios cruzados (XSS almacenadas) (CWE-79) |
Escalada de privilegios |
Crítico |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
Validación incorrecta de la entrada (CWE-20) |
Ejecución de código arbitraria |
Crítico |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
Secuencias de comandos en sitios cruzados (XSS almacenadas) (CWE-79) |
Escalada de privilegios |
Crítico |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
Secuencias de comandos en sitios cruzados (XSS almacenadas) (CWE-79) |
Escalada de privilegios |
Crítico |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
Ejecución de scripts en sitios múltiples (XSS reflejado) (CWE-79) |
Ejecución de código arbitraria |
Crítico |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
Limitación incorrecta de un nombre de ruta a un directorio restringido ('Travesía de ruta') (CWE-22) |
Lectura arbitraria del sistema de archivos |
Crítico |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| Validación de certificado incorrecta (CWE-295) | Omisión de la función de seguridad | Importante | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
Secuencias de comandos en sitios cruzados (XSS almacenadas) (CWE-79) |
Ejecución de código arbitraria |
Importante |
6,1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-48361 |
Reconocimientos
Adobe desea dar las gracias a los siguientes investigadores por informar sobre este problema y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes:
- Diego (goedix) — CVE-2026-75682
- Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
- Jim Green (green-jam) — CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.