Sonntag · 27.09.2026 Ausgabe 5648 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-75697

9,3 CRITICAL CVSS Basis-Score
Beschreibung

Adobe Connect enthält eine Schwachstelle vom Typ Stored Cross-Site Scripting (XSS). Ein Angreifer kann schädlichen Skriptcode in anfällige Eingabefelder der Anwendung einschleusen, wo dieser dauerhaft gespeichert wird. Ruft später ein anderer Nutzer die Seite auf, auf der dieser Inhalt dargestellt wird, führt sein Browser das eingeschleuste JavaScript im Kontext der Anwendung aus – ohne dass der Betroffene etwas Verdächtiges tun müsste. Auf diesem Weg kann der Angreifer Aktionen im Namen des Opfers auslösen, dessen Sitzung übernehmen oder sich erweiterten Zugriff auf das Konto verschaffen. Da die Auswirkungen über die ursprünglich angegriffene Komponente hinausreichen können, sind auch Daten und Funktionen außerhalb des unmittelbar betroffenen Bereichs gefährdet. Betroffen sind insbesondere Nutzer, die Inhalte anderer Teilnehmer in der Webkonferenz-Umgebung angezeigt bekommen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln