CVE-2026-75689
CRITICAL(9.3)CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
- CVSS 9.3 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.3
Technische Schwere
SecBoard-Einordnung
CVE-2026-75689 betrifft Adobe Connect und ist eine gespeicherte Cross-Site Scripting (XSS)-Schwachstelle. Ein Angreifer könnte bösartige Skripte in anfällige Formularfelder einschleusen. Dies könnte zur Ausführung von JavaScript im Browser eines Opfers führen, wenn dieses die betroffene Seite aufruft, was potenziell erhöhte Zugriffsrechte oder Kontrolle über das Konto oder die Sitzung des Opfers ermöglicht. Der Angriffsradius ist verändert.
Mit einem CVSS-Score von 9.3 (CRITICAL) ist diese Schwachstelle als hochkritisch einzustufen. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt jedoch bei niedrigen 1%, was auf eine derzeit geringe beobachtete Exploit-Aktivität hindeutet. Sie ist derzeit nicht im CISA KEV-Katalog gelistet, was bedeutet, dass keine aktive Ausnutzung durch staatlich gesponserte Akteure bekannt ist.
Security-Teams sollten die Verfügbarkeit von Patches für Adobe Connect genau überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden. Obwohl die Exploit-Wahrscheinlichkeit gering ist, erfordert die hohe Kritikalität der Schwachstelle eine proaktive Risikominimierung. Bis zur Patch-Verfügbarkeit sollten gegebenenfalls Workarounds oder zusätzliche Sicherheitsmaßnahmen in Betracht gezogen werden, um die Exposition zu reduzieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Adobe Connect is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by an attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim's browser when they browse to the page containing the vulnerable field, potentially gaining elevated access or control over the victim's account or session. Scope is changed.