CVE-2026-75682 в Adobe Connect: SQL-инъекция с оценкой 9.9 ведёт к выполнению кода
В Adobe Connect и Android-приложении Connect обнаружена SQL-инъекция CVE-2026-75682 с оценкой CVSS 9.9, позволяющая низкопривилегированному аккаунту добиться выполнения произвольного кода. Исправления вышли в Adobe Connect 12.12 и Android-приложении 4.5; данных об активной эксплуатации нет.
- CVSS v3 — 9.9, самая высокая оценка в бюллетене APSB26-150
- Атакующему достаточно низкопривилегированного аккаунта без взаимодействия с пользователем
- Исправлено в Adobe Connect 12.12 и Android-приложении 4.5
- ZoomEye нашла 23 660 доступных из интернета экземпляров Adobe Connect
Читать дальше
Безопасность