Bulletin de sécurité Adobe

Mise à jour de sécurité disponible pour Adobe Connect  | APSB26-150

Référence du bulletin

Date de publication

Priorité

APSB26-150

22 septembre 2026

2

Synthèse

Adobe a publié une mise à jour de sécurité pour Adobe Connect. Cette mise à jour corrige des vulnérabilités critiques et importantes pouvant entraîner l'exécution de code arbitraire, la lecture arbitraire du système de fichiers, une élévation de privilèges et un contournement des fonctionnalités de sécurité.

Adobe n'a pas connaissance de faits de piratage exploitant les vulnérabilités concernées par cette mise à jour.

Versions concernées

Produit

Version

Plate-forme

Adobe Connect

12.11 et antérieures

Windows et macOS

Application mobile Adobe Connect pour Android

4.4 et antérieures

Android

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs de faire passer leurs installations à la dernière version.

Produit

Version

Plate-forme

Priorité

Disponibilité

Adobe Connect 

12.12

Windows et macOS

2

Application mobile Adobe Connect Android

4.5

Android

2

Détails concernant la vulnérabilité

Catégorie de vulnérabilité Impact de la vulnérabilité Gravité Score de base CVSS Vecteur CVSS Référence CVE

Neutralisation incorrecte d’éléments spéciaux utilisés dans une instruction SQL (injection de SQL) (CWE-89)

Exécution de code arbitraire

Critique

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75682

Cross-site scripting (XSS stocké) (CWE-79)

Réaffectation de privilèges

Critique

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75684

Validation d’entrée incorrecte (CWE-20)

Exécution de code arbitraire

Critique

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75686

Cross-site scripting (XSS stocké) (CWE-79)

Réaffectation de privilèges

Critique

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75689

Cross-site scripting (XSS stocké) (CWE-79)

Réaffectation de privilèges

Critique

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75697

Cross-site scripting (XSS réfléchi) (CWE-79)

Exécution de code arbitraire

Critique

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75698

Limitation incorrecte d’un nom de chemin d’accès à un répertoire restreint (Path Traversal) (CWE-22)

Lecture arbitraire dans le système de fichiers

Critique

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2026-34689

Validation de certification incorrecte (CWE-295) Contournement des fonctions de sécurité Importante 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-83964

Cross-site scripting (XSS stocké) (CWE-79)

Exécution de code arbitraire

Important

6.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-48361

Annotation
À compter du 11 août 2026, Adobe peut attribuer un seul identifiant CVE aux vulnérabilités découvertes en interne ayant le même score de gravité et la même catégorie CWE lorsqu'une version comprend des correctifs systémiques.

Remerciements

Adobe tient à remercier les chercheurs suivants pour avoir signalé ce problème et joint leurs efforts aux nôtres pour protéger nos clients :   

  • Diego (goedix) — CVE-2026-75682
  • Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
  • Jim Green (green-jam) — CVE-2026-75698
  • curiositysec — CVE-2026-34689
  • Sergio Framinan Garcia (sergioframi) — CVE-2026-48361

Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?