PT-2026-2767 · Adobe · Dreamweaver Desktop

·

CVE-2026-21267

·

Publicado

2026-01-13

·

Atualizado

2026-08-28

CVSS v3.1

8.6

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dreamweaver Desktop versões 21.6 e anteriores
Descrição As versões 21.6 e anteriores do Dreamweaver Desktop estão suscetíveis a uma vulnerabilidade de Neutralização Imprópria de Elementos Especiais Usados em um Comando do SO ('Injeção de Comando do SO'). A exploração bem-sucedida desta vulnerabilidade pode permitir que um atacante execute código arbitrário. A exploração requer interação do usuário, especificamente que a vítima abra um arquivo malicioso. O escopo da vulnerabilidade é alterado após a exploração.
Recomendações Atualize o Dreamweaver Desktop para uma versão posterior à 21.6.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00729
CVE-2026-21267

Produtos afetados

Dreamweaver Desktop