PT-2026-32763 · Adobe · Connect
Jann Horn
·
Publicado
2026-04-14
·
Atualizado
2026-04-15
·
CVE-2026-27245
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Name of the Vulnerable Software and Affected Versions
Adobe Connect versões 2025.3 e 12.10 e anteriores
Description
Um problema de Cross-Site Scripting (XSS) refletido existe onde um invasor pode convencer uma vítima a visitar uma URL que referencia uma página vulnerável. Isso permite que conteúdo JavaScript malicioso seja executado no contexto do navegador da vítima. Este problema envolve uma alteração de escopo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Connect