Sonntag · 27.09.2026 Ausgabe 5648 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-75689

9,3 CRITICAL CVSS Basis-Score
Beschreibung

Adobe Connect enthält eine gespeicherte Cross-Site-Scripting-Schwachstelle (Stored XSS). Eingaben in bestimmte Formularfelder werden nicht ausreichend geprüft und bereinigt, sodass ein Angreifer dort Schadcode in Form von JavaScript hinterlegen kann. Dieser Code wird dauerhaft gespeichert und anschließend jedem Nutzer ausgeliefert, der die betroffene Seite aufruft – er läuft dann unbemerkt im Browser des Opfers und im Kontext der Anwendung. Auf diesem Weg kann der Angreifer Aktionen im Namen des Opfers auslösen, dessen Sitzung übernehmen oder sich weitergehenden Zugriff auf das Benutzerkonto verschaffen. Da der eingeschleuste Code über die Grenzen der ursprünglich angegriffenen Komponente hinaus wirken kann, reicht die Auswirkung über den unmittelbar betroffenen Bereich hinaus. Betroffen sind insbesondere Nutzer mit höheren Rechten, deren Sitzungen für Angreifer besonders lohnend sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln