Référence du bulletin
Mise à jour de sécurité disponible pour Adobe Connect | APSB26-150
|
|
Date de publication |
Priorité |
|---|---|---|
|
APSB26-150 |
22 septembre 2026 |
2 |
Synthèse
Adobe a publié une mise à jour de sécurité pour Adobe Connect. Cette mise à jour corrige des vulnérabilités critiques et importantes pouvant entraîner l'exécution de code arbitraire, la lecture arbitraire du système de fichiers, une élévation de privilèges et un contournement des fonctionnalités de sécurité.
Adobe n'a pas connaissance de faits de piratage exploitant les vulnérabilités concernées par cette mise à jour.
Versions concernées
|
Produit |
Version |
Plate-forme |
|---|---|---|
|
Adobe Connect |
12.11 et antérieures |
Windows et macOS |
|
Application mobile Adobe Connect pour Android |
4.4 et antérieures |
Android |
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs de faire passer leurs installations à la dernière version.
|
Produit |
Version |
Plate-forme |
Priorité |
Disponibilité |
|---|---|---|---|---|
|
Adobe Connect |
12.12 |
Windows et macOS |
2 |
|
|
Application mobile Adobe Connect Android |
4.5 |
Android |
2 |
Détails concernant la vulnérabilité
| Catégorie de vulnérabilité | Impact de la vulnérabilité | Gravité | Score de base CVSS | Vecteur CVSS | Référence CVE |
Neutralisation incorrecte d’éléments spéciaux utilisés dans une instruction SQL (injection de SQL) (CWE-89) |
Exécution de code arbitraire |
Critique |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
Cross-site scripting (XSS stocké) (CWE-79) |
Réaffectation de privilèges |
Critique |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
Validation d’entrée incorrecte (CWE-20) |
Exécution de code arbitraire |
Critique |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
Cross-site scripting (XSS stocké) (CWE-79) |
Réaffectation de privilèges |
Critique |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
Cross-site scripting (XSS stocké) (CWE-79) |
Réaffectation de privilèges |
Critique |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
Cross-site scripting (XSS réfléchi) (CWE-79) |
Exécution de code arbitraire |
Critique |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
Limitation incorrecte d’un nom de chemin d’accès à un répertoire restreint (Path Traversal) (CWE-22) |
Lecture arbitraire dans le système de fichiers |
Critique |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| Validation de certification incorrecte (CWE-295) | Contournement des fonctions de sécurité | Importante | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
Cross-site scripting (XSS stocké) (CWE-79) |
Exécution de code arbitraire |
Important |
6.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-48361 |
Remerciements
Adobe tient à remercier les chercheurs suivants pour avoir signalé ce problème et joint leurs efforts aux nôtres pour protéger nos clients :
- Diego (goedix) — CVE-2026-75682
- Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
- Jim Green (green-jam) — CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?