Kwetsbaarheden verholpen in Adobe Connect en Adobe Connect Android Mobile App
- Actief misbruik
- Niet bevestigd
- Hoogste CVSS
- 9,9 kritiek
- Kans op misbruik (EPSS)
- 0,7%
- NCSC kans / schade
- midden / hoog
- Prioriteit
- 30 van 100
Uit de melding
Adobe heeft 9 kwetsbaarheden verholpen in Adobe Connect en de Adobe Connect Android Mobile App.5. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Adobe Connect, waaronder SQL-injectie, Cross-Site Scripting (XSS), onvoldoende invoervalidatie, path traversal en onvoldoende certificaatvalidatie. De kwetsbaarheden hebben CVSS-scores variƫrend van middel tot kritiek.
Van de in totaal 9 kwetsbaarheden zijn zeven door Adobe als kritiek aangemerkt. Succesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, privilege-escalatie, het uitlezen van bestanden en het omzeilen van beveiligingsmaatregelen.
Van de zeven kwetsbaarheden die als kritiek zijn aangemerkt, hebben zes een CVSS-score van 9,3 of hoger. De kwetsbaarheid met kenmerk CVE-2026-75682 heeft met een CVSS-score van 9,9 de hoogste score en betreft een SQL-injectiekwetsbaarheid waarmee een laaggeprivilegieerde kwaadwillende willekeurige code kan uitvoeren.
De kwetsbaarheden met kenmerk CVE-2026-75684, CVE-2026-75689 en CVE-2026-75697 betreffen opgeslagen XSS-kwetsbaarheden die kunnen leiden tot privilege-escalatie. CVE-2026-75686 betreft onvoldoende invoervalidatie en CVE-2026-75698 een reflected XSS-kwetsbaarheid en succesvol misbruik kan leiden tot het uitvoeren van willekeurige code.
Voor deze vijf kwetsbaarheden is geen authenticatie vereist, maar wel gebruikersinteractie.
CVE-2026-34689 betreft een path-traversalkwetsbaarheid met een CVSS-score van 8,6 waarmee een niet-geauthenticeerde kwaadwillende zonder gebruikersinteractie bestanden kan uitlezen.
Adobe meldt niet op de hoogte te zijn van actief misbruik van de kwetsbaarheden.
Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).