Adobe закрыла девять уязвимостей в Connect и мобильном приложении
Adobe выпустила патчи APSB26-150 для Adobe Connect 12.12 и Android-приложения Connect 4.5. Главная уязвимость CVE-2026-75682 — SQL-инъекция с оценкой 9.9, ведущая к выполнению кода; ещё пять дыр оценены в 9.3. Компания заявила, что активной эксплуатации не зафиксировано.
- CVE-2026-75682: SQL-инъекция с оценкой 9.9, требует низкопривилегированного аккаунта
- Пять уязвимостей оценены в 9.3, три из них — stored XSS с эскалацией прав
- CVE-2026-34689 — path traversal 8.6 без необходимости аутентификации
- ZoomEye нашла 23 660 инстансов Adobe Connect в открытом доступе
Читать дальше
Безопасность