Buletin de securitate Adobe

Actualizare de securitate disponibilă pentru Adobe Connect | APSB26-150

ID buletin

Data publicării

Prioritatea

APSB26-150

22 septembrie 2026

2

Sumar

Adobe a lansat o actualizare de securitate pentru Adobe Connect. Această actualizare rezolvă vulnerabilități critice și importante care ar putea duce la executarea arbitrară de cod, citirea arbitrară a sistemului de fișiere, escaladarea privilegiilor și ocolirea caracteristicilor de securitate.

Adobe nu are cunoștință de nicio exploatare activă pentru oricare dintre problemele abordate în această actualizare.

Versiunile de produs afectate

Produs

Versiunea

Platformă

Adobe Connect

12.11 și versiunile anterioare

Windows și macOS

Aplicația Adobe Connect pentru mobil Android

4.4 și versiunile anterioare

Android

Soluție

Adobe acordă acestor actualizări următoarele evaluări ale priorității și le recomandă utilizatorilor să își actualizeze instalarea la cea mai recentă versiune.

Produs

Versiunea

Platformă

Prioritatea

Disponibilitate

Adobe Connect 

12.12

Windows și macOS

2

Aplicația pentru mobil Adobe Connect Android

4.5

Android

2

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate Impactul vulnerabilității Severitate Scor de bază CVSS Vector CVSS Număr CVE

Neutralizarea incorectă a elementelor speciale utilizate într-o comandă SQL ('Injectarea SQL') (CWE-89)

Executare de cod arbitrară

Critică

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75682

Scriptare între site-uri (XSS stocat) (CWE-79)

Escaladarea privilegiilor

Critică

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75684

Validare neadecvată a intrării (CWE-20)

Executare de cod arbitrară

Critică

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75686

Scriptare între site-uri (XSS stocat) (CWE-79)

Escaladarea privilegiilor

Critică

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75689

Scriptare între site-uri (XSS stocat) (CWE-79)

Escaladarea privilegiilor

Critică

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75697

Scriptare între site-uri (XSS reflectat) (CWE-79)

Executare de cod arbitrară

Critică

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75698

Limitare incorectă a unui nume de cale la un director restricționat („Traversarea căii”) (CWE-22)

Citirea arbitrară a sistemului de fișiere

Critică

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2026-34689

Validare neadecvată a certificatului (CWE-295) Ocolirea caracteristicii de securitate Importantă 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-83964

Scriptare între site-uri (XSS stocat) (CWE-79)

Executare de cod arbitrară

Importantă

6.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-48361

Notă
Începând cu 11 august 2026, Adobe poate atribui un singur identificator CVE vulnerabilităților descoperite intern cu aceeași evaluare de severitate și categorie CWE când o lansare include remedieri sistemice.

Mențiuni

Adobe dorește să mulțumească următorilor cercetători pentru raportarea acestei probleme și pentru colaborarea cu Adobe cu scopul de a ajuta la protejarea clienților noștri:   

  • Diego (goedix) — CVE-2026-75682
  • Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
  • Jim Green (green-jam) — CVE-2026-75698
  • curiositysec — CVE-2026-34689
  • Sergio Framinan Garcia (sergioframi) — CVE-2026-48361

Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.

Adobe, Inc.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?