CVE-2026-75684
CRITICAL(9.3)CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
- CVSS 9.3 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.3
Technische Schwere
SecBoard-Einordnung
CVE-2026-75684 betrifft Adobe Connect und ist eine gespeicherte Cross-Site Scripting (XSS)-Schwachstelle. Ein Angreifer könnte bösartige Skripte in anfällige Formularfelder einschleusen. Dies könnte zur Ausführung von JavaScript im Browser eines Opfers führen, was potenziell erhöhte Zugriffsrechte oder Kontrolle über das Konto oder die Sitzung des Opfers ermöglicht. Die Schwachstelle ändert den Umfang des Angriffs. Mit einem CVSS-Score von 9.3 (CRITICAL) ist diese Schwachstelle als hochkritisch einzustufen. Obwohl die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1% liegt und die Schwachstelle nicht im CISA KEV-Katalog aufgeführt ist, deutet der hohe CVSS-Wert auf ein erhebliches potenzielles Risiko hin. Die Möglichkeit der Kontoübernahme oder Sitzungsmanipulation erfordert Aufmerksamkeit. Security-Teams sollten umgehend prüfen, ob ihre Adobe Connect-Instanzen betroffen sind. Es wird dringend empfohlen, verfügbare Patches oder Updates zu implementieren, sobald diese von Adobe bereitgestellt werden. Bis dahin sollten Workarounds oder zusätzliche Sicherheitsmaßnahmen in Betracht gezogen werden, um die Exposition zu minimieren und die Überwachung auf ungewöhnliche Aktivitäten zu verstärken.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Adobe Connect is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by an attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim's browser when they browse to the page containing the vulnerable field, potentially gaining elevated access or control over the victim's account or session. Scope is changed.