Adobe Connect: три stored XSS-уязвимости с оценкой 9.3
В сентябрьском обновлении Adobe Connect исправлены девять уязвимостей, включая три stored XSS (CVE-2026-75684, CVE-2026-75689, CVE-2026-75697) с оценкой CVSS 9.3, ведущие к повышению привилегий и не требующие аутентификации. Исправление — Adobe Connect 12.12 и Android-клиент 4.5.
- Три CVE получили CVSS 9.3 и не требуют аутентификации
- Stored XSS выполняется в сессии администратора и повышает привилегии
- Также закрыты CVE-2026-75686 и CVE-2026-75698 с выполнением кода
- ZoomEye нашла 23 660 доступных экземпляров Adobe Connect
Читать дальше
Безопасность