Бюллетень безопасности Adobe

Обновление безопасности для Adobe Connect  | APSB26-150

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB26-150

22 сентября 2026 г.

2

Сводка

Компания Adobe выпустила обновление системы безопасности для Adobe Connect. Это обновление устраняет критические и важные уязвимости, которые могли приводить к выполнению произвольного кода, произвольному чтению из файловой системы, повышению уровня полномочий и обходу функций безопасности.

Компании Adobe не известно о каких-либо случаях использования уязвимостей в реальных условиях, связанных с проблемами, устраненными в данном обновлении.

Затрагиваемые версии продуктов

Продукт

Версия

Платформа

Adobe Connect

12.11 и более ранних версий

Windows и macOS

Мобильное приложение Adobe Connect Android

4.4 и более ранних версий

Android

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последней версии.

Продукт

Версия

Платформа

Приоритет

Доступность

Adobe Connect 

12.12

Windows и MacOS

2

Мобильное приложение Adobe Connect Android

4.5

Android

2

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Базовая оценка CVSS Вектор CVSS Номер CVE

Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89)

Выполнение произвольного кода

Критический

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75682

Межсайтовый скриптинг (сохраненный) (CWE-79)

Повышение уровня полномочий

Критический

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75684

Неправильная проверка ввода (CWE-20)

Выполнение произвольного кода

Критический

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75686

Межсайтовый скриптинг (сохраненный) (CWE-79)

Повышение уровня полномочий

Критический

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75689

Межсайтовый скриптинг (сохраненный) (CWE-79)

Повышение уровня полномочий

Критический

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75697

Межсайтовый скриптинг (отраженный) (CWE-79)

Выполнение произвольного кода

Критический

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75698

Выход за пределы назначенного каталога ("обход каталога") (CWE-22)

Произвольное чтение из файловой системы

Критический

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2026-34689

Неправильная проверка сертификата (CWE-295) Обход функции безопасности Важная 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-83964

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

6,1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-48361

Примечание
С 11 августа 2026 года Adobe может присваивать единый идентификатор CVE внутренне обнаруженным уязвимостям с одинаковым уровнем серьезности и категорией CWE, когда выпуск включает системные исправления.

Благодарности

Компания Adobe выражает благодарность следующим исследователям за сообщение об этой проблеме и за помощь Adobe в защите наших клиентов:   

  • Diego (goedix) — CVE-2026-75682
  • Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
  • Jim Green (green-jam) — CVE-2026-75698
  • curiositysec — CVE-2026-34689
  • Sergio Framinan Garcia (sergioframi) — CVE-2026-48361

Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?