Adobe-säkerhetsbulletin

Säkerhetsuppdatering tillgänglig för Adobe Connect | APSB26-150

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-150

22 september 2026

2

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för Adobe Connect. Denna uppdatering åtgärdar av avgörande vikt och viktiga sårbarheter som kan resultera i godtycklig kodkörning, godtycklig filsystemsläsning, behörighetseskalering och förbigång av säkerhetsfunktioner.

Adobe känner inte till några exploateringar i det vilda för någon av de problem som åtgärdas i denna uppdatering.

Berörda produktversioner

Produkt

Version

Plattform

Adobe Connect

12.11 och tidigare

Windows och macOS

Adobe Connect Android mobilapp

4.4 och tidigare

Android

Lösning

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen.

Produkt

Version

Plattform

Prioritet

Tillgänglighet

Adobe Connect 

12.12

Windows och macOS

2

Adobe Connect Android mobilapp

4.5

Android

2

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVSS-baspoäng CVSS-vektor CVE-nummer

Felaktig neutralisering av specialelement som används i SQL-kommandon ('SQL Injection') (CWE-89)

Exekvering av godtycklig kod

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75682

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Eskalering av behörighet

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75684

Felaktig validering av indata (CWE-20)

Exekvering av godtycklig kod

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75686

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Eskalering av behörighet

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75689

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Eskalering av behörighet

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75697

Serveröverskridande skriptning (reflekterad XSS) (CWE-79)

Exekvering av godtycklig kod

Kritisk

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75698

Felaktig begränsning av en sökväg till en begränsad katalog (”path traversal”) (CWE-22)

Godtycklig filsystemsläsning

Kritisk

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2026-34689

Felaktig validering av certifikat (CWE-295) Åsidosättning av säkerhetsfunktion Viktig 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-83964

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

6.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVE-2026-48361

Obs!
Från och med 11 augusti 2026 kan Adobe tilldela en enda CVE-identifierare till internt upptäckta sårbarheter med samma allvarlighetsgrad och CWE-kategori när en version inkluderar systemiska korrigeringar.

Tack

Adobe tackar följande forskare för att de har rapporterat det här problemet och för att de samarbetar med Adobe i säkerhetsfrågor för att hjälpa till att skydda våra kunder:   

  • Diego (goedix) — CVE-2026-75682
  • Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
  • Jim Green (green-jam) — CVE-2026-75698
  • curiositysec — CVE-2026-34689
  • Sergio Framinan Garcia (sergioframi) — CVE-2026-48361

Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?