CVE-2026-75698
CRITICAL(9.3)CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
- CVSS 9.3 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.3
Technische Schwere
SecBoard-Einordnung
CVE-2026-75698 betrifft Adobe Connect und ist eine Reflected Cross-Site Scripting (XSS)-Schwachstelle. Ein Angreifer könnte diese nutzen, um bösartige Skripte in eine Webseite einzuschleusen. Dies könnte potenziell zu erhöhtem Zugriff oder Kontrolle über das Konto oder die Sitzung eines Opfers führen. Die Ausnutzung erfordert Benutzerinteraktion, indem ein Opfer eine speziell präparierte URL besuchen oder mit einer kompromittierten Webseite interagieren muss. Die Schwachstelle wird mit einem CVSS-Wert von 9.3 (CRITICAL) bewertet, was auf ein hohes Risiko hinweist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt jedoch bei niedrigen 1%, und die Schwachstelle ist derzeit nicht im CISA KEV-Katalog gelistet, was auf keine bekannte aktive Ausnutzung hindeutet. Security-Teams sollten die Verfügbarkeit von Patches für Adobe Connect genau überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden. Bis dahin sollten Benutzer für Phishing-Versuche sensibilisiert werden, die auf das Ausnutzen dieser XSS-Schwachstelle abzielen könnten.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Adobe Connect is affected by a reflected Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this vulnerability to inject malicious scripts into a web page, potentially gaining elevated access or control over the victim's account or session. Exploitation of this issue requires user interaction in that a victim must visit a maliciously crafted URL or interact with a compromised web page. Scope is changed.