Sonntag · 27.09.2026 Ausgabe 5648 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-75686

9,3 CRITICAL CVSS Basis-Score
Beschreibung

Die Webkonferenz-Lösung Adobe Connect enthält einen Fehler bei der Prüfung eingehender Eingaben: Übergebene Daten werden nicht ausreichend validiert, sodass sich darüber fremder Code einschleusen und ausführen lässt. Der Code läuft dabei im Kontext des gerade angemeldeten Benutzers, also mit dessen Rechten und Sitzungsdaten. Der Angriff funktioniert nicht vollautomatisch, sondern setzt eine Mitwirkung des Opfers voraus: Es muss eine eigens präparierte Adresse aufrufen oder mit einer manipulierten Webseite interagieren. Gelingt das, kann der Angreifer beliebige Aktionen im Namen des betroffenen Nutzers ausführen. Da sich die Auswirkung über die ursprünglich angegriffene Komponente hinaus erstreckt, können auch Bereiche außerhalb des unmittelbar verwundbaren Teils betroffen sein. Gefährdet sind Organisationen, die Adobe Connect für Online-Meetings, Schulungen oder Webinare einsetzen, da dort häufig viele Nutzer über den Browser auf den Dienst zugreifen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln