Bulletin-id
Beveiligingsupdate beschikbaar voor Adobe Connect | APSB26-150
|
|
Publicatiedatum |
Prioriteit |
|---|---|---|
|
APSB26-150 |
22 september 2026 |
2 |
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Connect. Deze update lost kritieke en belangrijke kwetsbaarheden op die kunnen leiden tot willekeurige code-uitvoering, willekeurig bestandssysteem lezen, privilege-escalatie en omzeiling van beveiligingsfuncties.
Adobe is niet op de hoogte van actieve aanvallen die misbruik maken van de beveiligingslekken die in deze update zijn opgelost.
Van toepassing op de volgende productversies
|
Product |
Versie |
Platform |
|---|---|---|
|
Adobe Connect |
12.11 en eerder |
Windows en macOS |
|
Adobe Connect Android mobiele app |
4.4 en eerder |
Android |
Oplossing
Adobe categoriseert deze updates volgens de volgende beoordelingen van prioriteit en raadt gebruikers aan de installatie te updaten naar de nieuwste versie.
|
Product |
Versie |
Platform |
Prioriteit |
Beschikbaarheid |
|---|---|---|---|---|
|
Adobe Connect |
12.12 |
Windows en macOS |
2 |
|
|
Adobe Connect Android mobiele app |
4.5 |
Android |
2 |
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore | CVSS-vector | CVE-nummer |
Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89) |
Willekeurige code-uitvoering |
Kritiek |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
Cross-site scripting (opgeslagen XSS) (CWE-79) |
Bevoegdhedenescalatie |
Kritiek |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
Onjuiste invoervalidatie (CWE-20) |
Willekeurige code-uitvoering |
Kritiek |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
Cross-site scripting (opgeslagen XSS) (CWE-79) |
Bevoegdhedenescalatie |
Kritiek |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
Cross-site scripting (opgeslagen XSS) (CWE-79) |
Bevoegdhedenescalatie |
Kritiek |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
Cross-site scripting (gereflecteerde XSS) (CWE-79) |
Willekeurige code-uitvoering |
Kritiek |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
Onjuiste beperking van een padnaam naar een beperkte directory (Path Traversal) (CWE-22) |
Willekeurig bestandssysteem lezen |
Kritiek |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| Onjuiste certificaatvalidatie (CWE-295) | Omzeiling van beveiligingsfunctie | Belangrijk | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
Cross-site scripting (opgeslagen XSS) (CWE-79) |
Willekeurige code-uitvoering |
Belangrijk |
6.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
CVE-2026-48361 |
Dankbetuigingen
Adobe bedankt de volgende onderzoekers voor het melden van deze problemen en het samenwerken met Adobe om onze klanten te helpen beschermen:
- Diego (goedix) — CVE-2026-75682
- Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
- Jim Green (green-jam) — CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.