Adobe sikkerhedsbulletin

Tilgængelig sikkerhedsopdatering til Adobe Dreamweaver | APSB26-62

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-62

9. juni 2026

3

Resumé

Adobe har frigivet en sikkerhedsopdatering til Adobe Dreamweaver.  Denne opdatering løser kritiske og vigtige sikkerhedsproblemer, der kan føre til eksekvering af vilkårlig kode, hukommelseslækage og vilkårlig skrivning af filsystemet. 

Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.

Berørte versioner

Produkt

Berørte versioner

Platform

Adobe Dreamweaver 

21.7 og tidligere versioner

Windows og macOS

Løsning

Adobe kategoriserer denne opdatering med følgende prioritetsgrad og anbefaler, at brugerne opdaterer deres nye installation via Creative Cloud-computerprogrammets opdateringsmekanisme eller ved at navigere til Dreamweaver Help-menuen og klikke på "Updates." Yderligere oplysninger finder du på denne hjælp-side.  

Produkt

Opdateret version

Platform

Prioritetsgrad

Adobe Dreamweaver 

21.8

Windows og macOS 

3

Note

Bemærk: For administrerede miljøer kan IT-administratorer bruge Creative Cloud Packager til at oprette installationspakker. Se denne hjælp-side for at få yderligere oplysninger om Creative Cloud Packager.   

Sikkerhedsoplysninger

Sikkerhedskategori

Virkning af sikkerhedsproblem

Alvorlighed

CVSS-basisscore

CVE-nummer

Afhængighed af sårbar tredjepartskomponent (CWE-1395)

Vilkårlig kodekørsel

Kritisk

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-47906

Ukorrekt input-validering (CWE-20)

Vilkårlig kodekørsel

Kritisk

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-47907

Ukorrekt autorisation (CWE-863)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-47908

Ukorrekt input-validering (CWE-20)

Vilkårlig filsystem-læsning

Vigtig

6.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

CVE-2026-47909

Ukorrekt autorisation (CWE-863)

Vilkårlig filsystem-læsning

Vigtigt

6.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

CVE-2026-47910

Tak til følgende personer

Adobe vil gerne takke følgende researcher for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:   

  • Sudhanshu Rajbhar (sudi) - CVE-2026-47907, CVE-2026-47910
  • Kieran (kaiksi) - CVE-2026-47909
  • mrhavit - CVE-2026-47906
  • Francis Provencher (prl) -CVE-2026-47908

BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du tjekke os ud på: https://hackerone.com/adobe

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?