SecBoard
Zurück zur CVE-Übersicht

CVE-2026-75697

CRITICAL(9.3)

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

Risk Signal Score28/100 — MITTEL
  • CVSS 9.3 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.3

Technische Schwere

SecBoard-Einordnung

CVE-2026-75697 betrifft Adobe Connect und ist eine gespeicherte ()-Schwachstelle. Ein Angreifer kann bösartige Skripte in anfällige Formularfelder einschleusen. Dies kann zur Ausführung von JavaScript im Browser eines Opfers führen, was potenziell erhöhte Zugriffsrechte oder Kontrolle über das Konto oder die Sitzung des Opfers ermöglicht. Die Schwachstelle hat weitreichende Auswirkungen auf die Vertraulichkeit und Integrität von Benutzerdaten und -sitzungen. Die Schwachstelle wird mit einem CVSS-Score von 9.3 (CRITICAL) bewertet, was auf ein sehr hohes Risiko hinweist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt jedoch bei nur 1%, was darauf hindeutet, dass eine aktive Ausnutzung derzeit unwahrscheinlich ist. Sie ist nicht im KEV-Katalog aufgeführt, was bedeutet, dass sie derzeit nicht als aktiv ausgenutzt bekannt ist. Security-Teams sollten diese Schwachstelle priorisieren und umgehend Patches oder Updates von Adobe implementieren, sobald diese verfügbar sind. Bis dahin sollten Administratoren die Eingabevalidierung und Content Security Policies (CSP) prüfen und verstärken, um das Risiko zu minimieren. Eine kontinuierliche Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Adobe Connect is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by an attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim's browser when they browse to the page containing the vulnerable field, potentially gaining elevated access or control over the victim's account or session. Scope is changed.

Referenzen