ID do boletim
Atualização de segurança disponível para o Adobe Connect | APSB26-150
|
|
Data de publicação |
Prioridade |
|---|---|---|
|
APSB26-150 |
22 de setembro de 2026 |
2 |
Resumo
A Adobe lançou uma atualização de segurança para o Adobe Connect que corrige vulnerabilidades críticas e importantes que poderiam levar à execução arbitrária de código, à leitura arbitrária do sistema de arquivos, ao escalonamento de privilégios e à falha do recurso de segurança.
A Adobe não tem conhecimento de nenhum ataque em circulação relacionado a qualquer uma das falhas corrigidas nesta atualização.
Versões do produto afetado
|
Produto |
Versão |
Plataforma |
|---|---|---|
|
Adobe Connect |
12.11 e versões anteriores |
Windows e macOS |
|
Aplicativo para dispositivos móveis Adobe Connect Android |
4.4 e versões anteriores |
Android |
Solução
A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente.
|
Produto |
Versão |
Plataforma |
Prioridade |
Disponibilidade |
|---|---|---|---|---|
|
Adobe Connect |
12.12 |
Windows e macOS |
2 |
|
|
Aplicativo para dispositivos móveis Adobe Connect Android |
4.5 |
Android |
2 |
Detalhes da vulnerabilidade
| Categoria da vulnerabilidade | Impacto da vulnerabilidade | Severidade | Pontuação base de CVSS | Vetor CVSS | Número CVE |
Neutralização inadequada de elementos especiais utilizados em um comando SQL (“injeção de SQL”) (CWE-89) |
Execução de código arbitrária |
Crítico |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
Criação de script entre sites (XSS armazenado) (CWE-79) |
Escalonamento de privilégio |
Crítico |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
Validação de entrada inadequada (CWE-20) |
Execução de código arbitrária |
Crítico |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
Criação de script entre sites (XSS armazenado) (CWE-79) |
Escalonamento de privilégio |
Crítico |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
Criação de script entre sites (XSS armazenado) (CWE-79) |
Escalonamento de privilégio |
Crítico |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
Criação de script entre sites (XSS Refletido) (CWE-79) |
Execução de código arbitrária |
Crítico |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
Limitação incorreta de um nome de caminho para um diretório restrito ("Caminho transversal") (CWE-22) |
Leitura arbitrária do sistema de arquivos |
Crítico |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| Validação de certificado inadequada (CWE-295) | Falha de recurso de segurança | Importante | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
Criação de script entre sites (XSS armazenado) (CWE-79) |
Execução de código arbitrária |
Importante |
6.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-48361 |
Agradecimentos
A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes:
- Diego (goedix) — CVE-2026-75682
- Tomi (archyxsec) -- CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
- Jim Green (green-jam) -- CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com.