Sonntag · 27.09.2026 Ausgabe 5648 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-75698

9,3 CRITICAL CVSS Basis-Score
Beschreibung

Adobe Connect enthält eine Schwachstelle für reflektiertes Cross-Site-Scripting (XSS). Dabei werden vom Angreifer übergebene Eingaben von der Anwendung ungeprüft in die ausgelieferte Webseite zurückgespiegelt, sodass sich Schadcode in die Seite einschleusen lässt. Dieser Code wird anschließend im Browser des Opfers im Kontext der Anwendung ausgeführt. Der Angriff funktioniert nicht von allein: Das Opfer muss dazu gebracht werden, einen präparierten Link aufzurufen oder mit einer manipulierten Webseite zu interagieren – typischerweise über Phishing-Nachrichten. Gelingt das, kann der Angreifer auf die Sitzung des angemeldeten Nutzers zugreifen, Aktionen in dessen Namen ausführen oder sich weitergehende Rechte am Konto verschaffen. Da die Auswirkungen über die ursprünglich betroffene Komponente hinausreichen können, sind auch andere Bereiche der Anwendung gefährdet.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln