SecBoard
Zurück zur CVE-Übersicht

CVE-2026-75686

CRITICAL(9.3)

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

Risk Signal Score29/100 — MITTEL
  • CVSS 9.3 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.3

Technische Schwere

SecBoard-Einordnung

CVE-2026-75686 betrifft Adobe Connect und ist eine Schwachstelle des Typs "Improper Input Validation". Sie ermöglicht die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Ein Angreifer könnte diese Schwachstelle nutzen, um die Kontrolle über das betroffene System zu erlangen, wenn ein Benutzer eine präparierte URL besucht oder mit einer kompromittierten Webseite interagiert. Die Auswirkung ist die Ausführung von beliebigem Code. Die Schwachstelle erfordert Benutzerinteraktion. Die Kritikalität ist mit einem CVSS-Score von 9.3 (CRITICAL) sehr hoch. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 2%, was auf eine derzeit geringe, aber nicht zu vernachlässigende Exploit-Aktivität hindeutet. Die Schwachstelle ist derzeit nicht im KEV-Katalog gelistet, was bedeutet, dass sie noch nicht aktiv von staatlich gesponserten Akteuren ausgenutzt wird. Sicherheitsteams sollten die Verfügbarkeit von Patches für Adobe Connect genau überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden. Bis dahin sollten Benutzer für Phishing-Versuche sensibilisiert und der Netzwerkverkehr auf verdächtige Aktivitäten überwacht werden, um das Risiko zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Adobe Connect is affected by an Improper Input Validation vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue requires user interaction in that a victim must visit a maliciously crafted URL or interact with a compromised web page. Scope is changed.

Referenzen