PT-2026-32764 · Adobe · Connect

CVE-2026-27246

·

Publicado

2026-04-14

·

Atualizado

2026-04-15

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Name of the Vulnerable Software and Affected Versions Adobe Connect versões 2025.3 e 12.10 e anteriores
Description Um problema de Cross-Site Scripting (XSS) baseado em DOM existe onde um invasor pode manipular o ambiente do Document Object Model (DOM) para executar JavaScript malicioso no navegador da vítima. Isso requer que a vítima visite uma página web especialmente criada. Isso pode levar ao sequestro total da sessão em videoconferências empresariais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05598
CVE-2026-27246

Produtos afetados

Connect