Bezpečnostní bulletin společnosti Adobe

Bezpečnostní aktualizace k dispozici pro Adobe Connect | APSB26-150

ID bulletinu

Datum zveřejnění

Priorita

APSB26-150

22. září 2026

2

Shrnutí

Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Connect. Tato aktualizace řeší kritické a důležité zranitelnosti, které mohly vést ke spuštění libovolného kódu, čtení libovolného souborového systému, zvýšení oprávnění a obejití bezpečnostních funkcí.

Společnost Adobe nezná žádné zneužití v reálném prostředí pro jakékoli problémy řešené v této aktualizaci.

Dotčené verze produktu

Produkt

Verze

Platforma

Adobe Connect

12.11 a starší

Windows a macOS

Mobilní aplikace Adobe Connect pro Android

4.4 a starší

Android

Řešení

Společnost Adobe označuje tyto aktualizace následujícími úrovněmi priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi.

Produkt

Verze

Platforma

Priorita

Dostupnost

Adobe Connect 

12.12

Windows a macOS

2

Mobilní aplikace Adobe Connect pro Android

4.5

Android

2

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE

Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89)

Svévolné spuštění kódu

Kritická

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75682

Skriptování mezi weby (uložený XSS) (CWE-79)

Eskalace oprávnění

Kritická

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75684

Nesprávné ověření vstupu (CWE-20)

Svévolné spuštění kódu

Kritická

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75686

Skriptování mezi weby (uložený XSS) (CWE-79)

Eskalace oprávnění

Kritická

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75689

Skriptování mezi weby (uložený XSS) (CWE-79)

Eskalace oprávnění

Kritická

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75697

Skriptování mezi weby (reflektovaný XSS) (CWE-79)

Svévolné spuštění kódu

Kritická

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75698

Nesprávné omezení názvu cesty do omezeného adresáře („Procházení cesty“) (CWE-22)

Libovolné čtení souborového systému

Kritická

8.6

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N

CVE-2026-34689

Nesprávné ověření certifikace (CWE-295) Obcházení bezpečnostních funkcí Důležitá 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-83964

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Důležité

6.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-48361

Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:   

  • Diego (goedix) — CVE-2026-75682
  • Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
  • Jim Green (green-jam) — CVE-2026-75698
  • curiositysec — CVE-2026-34689
  • Sergio Framinan Garcia (sergioframi) — CVE-2026-48361

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?