Adobe sikkerhedsbulletin

Sikkerhedsopdatering tilgængelig for Adobe Connect | APSB26-150

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-150

22. sep. 2026

2

Resumé

Adobe har frigivet en sikkerhedsopdatering til Adobe Connect. Denne opdatering løser kritiske og vigtige sårbarheder, der kan resultere i vilkårlig kodeudførelse, vilkårlig læsning af filsystem, privilegieeskalering og omgåelse af sikkerhedsfunktioner.

Adobe har ikke kendskab til udnyttelser i omløb for nogen af de problemer, der er behandlet i denne opdatering.

Berørte produktversioner

Produkt

Version

Platform

Adobe Connect

12.11 og tidligere

Windows og macOS

Adobe Connect Android mobilapp

4.4 og tidligere

Android

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugerne opdaterer deres installation til den nyeste version.

Produkt

Version

Platform

Prioritet

Tilgængelighed

Adobe Connect 

12.12

Windows og macOS

2

Adobe Connect Android mobilapp

4.5

Android

2

Sikkerhedsoplysninger

Sikkerhedskategori Virkning af sikkerhedsproblem Alvorlighed CVSS-basisscore CVSS-vektor CVE-nummer

Ukorrekt neutralisering af specielle elementer brugt i en SQL-kommando ('SQL-injektion') (CWE-89)

Vilkårlig kodekørsel

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75682

Cross-site scripting (lagret XSS) (CWE-79)

Eskalering af rettigheder

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75684

Ukorrekt input-validering (CWE-20)

Vilkårlig kodekørsel

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75686

Cross-site scripting (lagret XSS) (CWE-79)

Eskalering af rettigheder

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75689

Cross-site scripting (lagret XSS) (CWE-79)

Eskalering af rettigheder

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75697

Cross-site scripting (reflekteret XSS) (CWE-79)

Vilkårlig kodekørsel

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75698

Ukorrekt begrænsning af et stinavn til et begrænset bibliotek ('stioverskridelse') (CWE-22)

Vilkårlig læsning af filsystem

Kritisk

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2026-34689

Ukorrekt certifikatvalidering (CWE-295) Sikkerhedsomgåelse Vigtig 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-83964

Cross-site scripting (lagret XSS) (CWE-79)

Vilkårlig kodekørsel

Vigtigt

6.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-48361

Note
Fra 11. august 2026 kan Adobe tildele én CVE-identifikator til internt opdagede sårbarheder med samme alvorlighedsvurdering og CWE-kategori, når en udgivelse omfatter systemiske rettelser.

Tak til følgende personer

Adobe vil gerne takke følgende researchere for at rapportere disse sikkerhedsproblemer og dermed hjælpe os med at beskytte vores kunder:   

  • Diego (goedix) — CVE-2026-75682
  • Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
  • Jim Green (green-jam) — CVE-2026-75698
  • curiositysec — CVE-2026-34689
  • Sergio Framinan Garcia (sergioframi) — CVE-2026-48361

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?