PT-2026-32764 · Adobe · Connect
CVE-2026-27246
·
Publicado
2026-04-14
·
Atualizado
2026-04-15
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Name of the Vulnerable Software and Affected Versions
Adobe Connect versões 2025.3 e 12.10 e anteriores
Description
Um problema de Cross-Site Scripting (XSS) baseado em DOM existe onde um invasor pode manipular o ambiente do Document Object Model (DOM) para executar JavaScript malicioso no navegador da vítima. Isso requer que a vítima visite uma página web especialmente criada. Isso pode levar ao sequestro total da sessão em videoconferências empresariais.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Connect