PT-2026-40341 · Adobe · Connect

CVE-2026-34659

·

Publicado

2026-05-12

·

Atualizado

2026-08-27

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Adobe Connect versões 2025.9.15 e anteriores Adobe Connect versões 2025.8.157 e anteriores
Descrição A Desserialização de Dados Não Confiáveis ocorre quando uma aplicação processa dados de uma fonte não confiável sem a validação suficiente, permitindo potencialmente que um invasor execute código arbitrário no contexto do usuário atual. A exploração requer a interação do usuário, como visitar uma URL maliciosamente criada ou interagir com uma página web comprometida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06876
CVE-2026-34659

Produtos afetados

Connect