Adobe – sikkerhetsbulletin

Sikkerhetsoppdatering tilgjengelig for Adobe Connect | APSB26-150

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-150

22. september 2026

2

Sammendrag

Adobe har gitt ut en sikkerhetsoppdatering for Adobe Connect. Denne oppdateringen løser kritiske og viktige sårbarheter som kan føre til vilkårlig kjøring av kode, vilkårlig lesing av filsystem, rettighetseskalering og omgåelse av sikkerhetsfunksjon.

Adobe er ikke klar over noen aktive utnyttelser for noen av problemene som er løst i denne oppdateringen.

Berørte produktversjoner

Produkt

Versjon

Plattform

Adobe Connect

12.11 og tidligere

Windows og macOS

Adobe Connect Android mobilapp

4.4 og tidligere

Android

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen.

Produkt

Versjon

Plattform

Prioritet

Tilgjengelighet

Adobe Connect 

12.12

Windows og macOS

2

Adobe Connect Android mobilapp

4.5

Android

2

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori Sikkerhetsprobleminnvirkning Alvorlighetsgrad CVSS grunnscore CVSS-vektor CVE-nummer

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)

Kjøring av vilkårlig kode

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75682

Skripting på tvers av nettsteder (lagret XSS) (CWE-79)

Rettighetsutvidelse

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75684

Feil inndatavalidering (CWE-20)

Kjøring av vilkårlig kode

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75686

Skripting på tvers av nettsteder (lagret XSS) (CWE-79)

Rettighetsutvidelse

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75689

Skripting på tvers av nettsteder (lagret XSS) (CWE-79)

Rettighetsutvidelse

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75697

Skriping på tvers av nettsteder (Reflektert XSS) (CWE-79)

Kjøring av vilkårlig kode

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75698

Feil begrensning av banekrysning til en begrenset katalog (Path Traversal) (CWE-22)

Vilkårlig lesing av filsystem

Kritisk

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2026-34689

Feil sertifikatvalidering (CWE-295) Omgåelse av sikkerhetsfunksjon Viktig 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-83964

Skripting på tvers av nettsteder (lagret XSS) (CWE-79)

Kjøring av vilkårlig kode

Viktig

6.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-48361

Notat
Fra og med 11. august 2026 kan Adobe tildele en enkelt CVE-identifikator til internt oppdagede sårbarheter med samme alvorlighetsgrad og CWE-kategori når en utgivelse inkluderer systemiske rettelser.

Takk

Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:   

  • Diego (goedix) — CVE-2026-75682
  • Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
  • Jim Green (green-jam) — CVE-2026-75698
  • curiositysec — CVE-2026-34689
  • Sergio Framinan Garcia (sergioframi) — CVE-2026-48361

Du finner mer informasjon under https://helpx.adobe.com/no/security.html, eller send en e-post til PSIRT@adobe.com.

Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?