Buletin de securitate Adobe

Actualizare de securitate disponibilă pentru Adobe InCopy | APSB26-33

ID buletin

Data publicării

Prioritatea

APSB26-33

14.04.2026

3

Sumar

Adobe a lansat o actualizare de securitate pentru Adobe InCopy. Această actualizare abordează vulnerabilități critice care ar putea duce la executarea arbitrară de cod.

Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.        

Versiunile afectate

Produs

Versiune afectată

Platformă

Adobe InCopy  

21.2 și versiunile anterioare

Windows și macOS

Adobe InCopy  

20.5.2 și versiunile anterioare

Windows și macOS

Soluție

Adobe categorizează aceste actualizări cu următoarea evaluare de prioritate și recomandă ca utilizatorii să-și actualizeze instalările software prin programul de actualizare a aplicațiilor desktop Creative Cloud sau navigând la meniul InCopy Help și făcând clic pe „Updates”. Pentru mai multe informații, consultați această pagină de ajutor.

Produs

Versiune actualizată

Platformă

Evaluare a priorității

Adobe InCopy   

21.3

Windows  și macOS  

3

Adobe InCopy   

20.5.3

Windows  și macOS  

3

Pentru mediile gestionate, administratorii IT pot utiliza Creative Cloud Packager pentru a crea pachete de dezvoltare. Consultați această pagină de ajutor pentru mai multe informații.

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate

Impactul vulnerabilității

Severitate

CVSS base score 

Număr CVE

Out-of-bounds Read (CWE-125)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-27287

Out-of-bounds Write (CWE-787)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-27264

Acknowledgments

Adobe would like to thank the following researchers for reporting this issue and for working with Adobe to help protect our customers.  

  • yjdfy -- CVE-2026-27287
  • jony_juice -- CVE-2026-27264

NOTE: Adobe has a public bug bounty program with HackerOne. If you are interested in working with Adobe as an external security researcher, please check out https://hackerone.com/adobe

-------------------------------------------------------------------------------------------------------------------------------------------------

For more information, visit https://helpx.adobe.com/security.html, or email PSIRT@adobe.com

Adobe, Inc.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?