Boletim de segurança da Adobe

Atualização de segurança disponível para o Adobe Connect | APSB26-150

ID do boletim

Data de publicação

Prioridade

APSB26-150

22 de setembro de 2026

2

Resumo

A Adobe lançou uma atualização de segurança para o Adobe Connect que corrige vulnerabilidades críticas e importantes que poderiam levar à execução arbitrária de código, à leitura arbitrária do sistema de arquivos, ao escalonamento de privilégios e à falha do recurso de segurança.

A Adobe não tem conhecimento de nenhum ataque em circulação relacionado a qualquer uma das falhas corrigidas nesta atualização.

Versões do produto afetado

Produto

Versão

Plataforma

Adobe Connect

12.11 e versões anteriores

Windows e macOS

Aplicativo para dispositivos móveis Adobe Connect Android

4.4 e versões anteriores

Android

Solução

A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente.

Produto

Versão

Plataforma

Prioridade

Disponibilidade

Adobe Connect 

12.12

Windows e macOS

2

Aplicativo para dispositivos móveis Adobe Connect Android

4.5

Android

2

Detalhes da vulnerabilidade

Categoria da vulnerabilidade Impacto da vulnerabilidade Severidade Pontuação base de CVSS Vetor CVSS Número CVE

Neutralização inadequada de elementos especiais utilizados em um comando SQL (“injeção de SQL”) (CWE-89)

Execução de código arbitrária

Crítico

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75682

Criação de script entre sites (XSS armazenado) (CWE-79)

Escalonamento de privilégio

Crítico

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75684

Validação de entrada inadequada (CWE-20)

Execução de código arbitrária

Crítico

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75686

Criação de script entre sites (XSS armazenado) (CWE-79)

Escalonamento de privilégio

Crítico

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75689

Criação de script entre sites (XSS armazenado) (CWE-79)

Escalonamento de privilégio

Crítico

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75697

Criação de script entre sites (XSS Refletido) (CWE-79)

Execução de código arbitrária

Crítico

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75698

Limitação incorreta de um nome de caminho para um diretório restrito ("Caminho transversal") (CWE-22)

Leitura arbitrária do sistema de arquivos

Crítico

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2026-34689

Validação de certificado inadequada (CWE-295) Falha de recurso de segurança Importante 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-83964

Criação de script entre sites (XSS armazenado) (CWE-79)

Execução de código arbitrária

Importante

6.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-48361

Nota
A partir de 11 de agosto de 2026, a Adobe pode atribuir um único identificador CVE a vulnerabilidades descobertas internamente com a mesma classificação de severidade e categoria CWE quando uma versão incluir correções sistêmicas.

Agradecimentos

A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes:   

  • Diego (goedix) — CVE-2026-75682
  • Tomi (archyxsec) -- CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
  • Jim Green (green-jam) -- CVE-2026-75698
  • curiositysec — CVE-2026-34689
  • Sergio Framinan Garcia (sergioframi) — CVE-2026-48361

Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com.

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?