Buletin de securitate Adobe

Actualizări de securitate disponibile pentru Adobe XD | APSB26-125

ID buletin

Data publicării

Prioritatea

APSB26-125

25 august 2026

3

Sumar

Adobe a lansat actualizări pentru Adobe XD. Această actualizare rezolvă o vulnerabilitate critică.  O exploatare reușită ar putea duce la executare de cod arbitrară în contextul utilizatorului curent.

Compania Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.

Versiunile afectate

Produs

Versiunea

Platformă

Adobe XD

60 și versiunile anterioare

Windows și macOS 

Soluție

Adobe recomandă să actualizați prin mecanismul de actualizare al aplicației desktop Creative Cloud.  Pentru mai multe informații, consultați această pagină de ajutor.

Produs

Versiunea

Platformă

Adobe XD

61

Windows și macOS 

Pentru mediile gestionate, administratorii IT pot folosi Admin Console ca să implementeze aplicațiile Creative Cloud pentru utilizatorii finali. Consultați această pagină de ajutor pentru mai multe informații.

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate Impactul vulnerabilității Severitate Scor de bază CVSS Vector CVSS Număr CVE

Depășire de buffer (CWE-120)

Executare de cod arbitrară

Critică

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-71399

Notă
Începând cu 11 august 2026, Adobe poate atribui un singur identificator CVE vulnerabilităților descoperite intern cu aceeași evaluare de severitate și categorie CWE când o lansare include remedieri sistemice.

Mențiuni

Adobe dorește să le mulțumească următorilor cercetători pentru raportarea acestei probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:   

  • Francis Provencher (prl) - CVE-2026-71399

Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.

Adobe, Inc.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?