ID buletin
Actualizare de securitate disponibilă pentru Adobe Connect | APSB26-150
|
|
Data publicării |
Prioritatea |
|---|---|---|
|
APSB26-150 |
22 septembrie 2026 |
2 |
Sumar
Adobe a lansat o actualizare de securitate pentru Adobe Connect. Această actualizare rezolvă vulnerabilități critice și importante care ar putea duce la executarea arbitrară de cod, citirea arbitrară a sistemului de fișiere, escaladarea privilegiilor și ocolirea caracteristicilor de securitate.
Adobe nu are cunoștință de nicio exploatare activă pentru oricare dintre problemele abordate în această actualizare.
Versiunile de produs afectate
|
Produs |
Versiunea |
Platformă |
|---|---|---|
|
Adobe Connect |
12.11 și versiunile anterioare |
Windows și macOS |
|
Aplicația Adobe Connect pentru mobil Android |
4.4 și versiunile anterioare |
Android |
Soluție
Adobe acordă acestor actualizări următoarele evaluări ale priorității și le recomandă utilizatorilor să își actualizeze instalarea la cea mai recentă versiune.
|
Produs |
Versiunea |
Platformă |
Prioritatea |
Disponibilitate |
|---|---|---|---|---|
|
Adobe Connect |
12.12 |
Windows și macOS |
2 |
|
|
Aplicația pentru mobil Adobe Connect Android |
4.5 |
Android |
2 |
Detalii privind vulnerabilitatea
| Categoria de vulnerabilitate | Impactul vulnerabilității | Severitate | Scor de bază CVSS | Vector CVSS | Număr CVE |
Neutralizarea incorectă a elementelor speciale utilizate într-o comandă SQL ('Injectarea SQL') (CWE-89) |
Executare de cod arbitrară |
Critică |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Escaladarea privilegiilor |
Critică |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
Validare neadecvată a intrării (CWE-20) |
Executare de cod arbitrară |
Critică |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Escaladarea privilegiilor |
Critică |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Escaladarea privilegiilor |
Critică |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
Scriptare între site-uri (XSS reflectat) (CWE-79) |
Executare de cod arbitrară |
Critică |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
Limitare incorectă a unui nume de cale la un director restricționat („Traversarea căii”) (CWE-22) |
Citirea arbitrară a sistemului de fișiere |
Critică |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| Validare neadecvată a certificatului (CWE-295) | Ocolirea caracteristicii de securitate | Importantă | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
6.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-48361 |
Mențiuni
Adobe dorește să mulțumească următorilor cercetători pentru raportarea acestei probleme și pentru colaborarea cu Adobe cu scopul de a ajuta la protejarea clienților noștri:
- Diego (goedix) — CVE-2026-75682
- Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
- Jim Green (green-jam) — CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.