CVE-2026-34621
HIGH(8.6)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
- CVSS 8.6 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
7.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.6
Technische Schwere
SecBoard-Einordnung
CVE-2026-34621 betrifft Adobe Acrobat Reader DC und Adobe Acrobat DC. Es handelt sich um eine 'Prototype Pollution'-Schwachstelle, die bei erfolgreicher Ausnutzung zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert, dass ein Benutzer eine speziell präparierte, bösartige Datei öffnet. Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 8.6 (HIGH). Die CISA KEV-Liste bestätigt, dass sie aktiv ausgenutzt wird, was die Dringlichkeit erhöht, obwohl die EPSS-Wahrscheinlichkeit bei 7% liegt. Die aktive Ausnutzung in freier Wildbahn macht diese CVE zu einem unmittelbaren Risiko. Security-Teams sollten umgehend die betroffenen Adobe Acrobat und Acrobat Reader Installationen patchen. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Reaktion entscheidend, um das Risiko einer Kompromittierung zu minimieren. Zusätzlich sollte die Sensibilisierung der Benutzer für das Öffnen unbekannter oder verdächtiger Dateien verstärkt werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Acrobat Reader versions 24.001.30356, 26.001.21367 and earlier are affected by an Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
Betroffene Produkte
- cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
- cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
- cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
- cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*