SecBoard
Zurück zur CVE-Übersicht

CVE-2026-75698

CRITICAL(9.3)

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

Risk Signal Score28/100 — MITTEL
  • CVSS 9.3 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.3

Technische Schwere

SecBoard-Einordnung

CVE-2026-75698 betrifft Adobe Connect und ist eine Reflected ()-Schwachstelle. Ein Angreifer könnte diese nutzen, um bösartige Skripte in eine Webseite einzuschleusen. Dies könnte potenziell zu erhöhtem Zugriff oder Kontrolle über das Konto oder die Sitzung eines Opfers führen. Die Ausnutzung erfordert Benutzerinteraktion, indem ein Opfer eine speziell präparierte URL besuchen oder mit einer kompromittierten Webseite interagieren muss. Die Schwachstelle wird mit einem CVSS-Wert von 9.3 (CRITICAL) bewertet, was auf ein hohes Risiko hinweist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt jedoch bei niedrigen 1%, und die Schwachstelle ist derzeit nicht im KEV-Katalog gelistet, was auf keine bekannte aktive Ausnutzung hindeutet. Security-Teams sollten die Verfügbarkeit von Patches für Adobe Connect genau überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden. Bis dahin sollten Benutzer für Phishing-Versuche sensibilisiert werden, die auf das Ausnutzen dieser XSS-Schwachstelle abzielen könnten.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Adobe Connect is affected by a reflected Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this vulnerability to inject malicious scripts into a web page, potentially gaining elevated access or control over the victim's account or session. Exploitation of this issue requires user interaction in that a victim must visit a maliciously crafted URL or interact with a compromised web page. Scope is changed.

Referenzen