Boletim de segurança da Adobe

Atualizações de segurança disponíveis para o Adobe XD | APSB26-125

ID do boletim

Data de publicação

Prioridade

APSB26-125

25 de agosto de 2026

3

Resumo

A Adobe lançou atualizações para o Adobe XD. Esta atualização resolve uma vulnerabilidade crítica.  A exploração bem-sucedida pode levar à execução de código arbitrário no contexto do usuário atual.

A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.

Versões afetadas

Produto

Versão

Plataforma

Adobe XD

60 e versões anteriores

Windows e macOS 

Solução

A Adobe recomenda a atualização através do mecanismo de atualização do aplicativo para desktop do Creative Cloud.  Para obter mais informações, consulte esta página de ajuda.

Produto

Versão

Plataforma

Adobe XD

61

Windows e macOS 

Para ambientes gerenciados, os administradores de TI podem usar o Admin Console para implantar aplicativos da Creative Cloud para os usuários finais. Consulte esta página de ajuda para obter mais informações.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade Impacto da vulnerabilidade Severidade Pontuação base de CVSS Vetor CVSS Número CVE

Sobrecarga de buffer (CWE-120)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-71399

Nota
A partir de 11 de agosto de 2026, a Adobe pode atribuir um único identificador CVE para vulnerabilidades descobertas internamente com a mesma classificação de severidade e categoria CWE quando uma versão incluir correções sistêmicas.

Agradecimentos

A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes:   

  • Francis Provencher (prl) - CVE-2026-71399

Para obter mais informações, visite https://helpx.adobe.com/br/security.html, ou envie um email para PSIRT@adobe.com.

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?