PT-2026-40342 · Adobe · Connect

CVE-2026-34660

·

Publicado

2026-05-12

·

Atualizado

2026-08-27

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Adobe Connect versões 2025.9.15 e 2025.8.157 e anteriores
Descrição Existe um problema de Autorização Incorreta que pode levar à execução de código arbitrário no contexto do usuário atual. Um invasor pode explorar isso injetando scripts maliciosos em uma página da web, o que pode permitir a obtenção de acesso elevado ou controle sobre a conta ou sessão da vítima. A exploração requer a interação do usuário, especificamente que a vítima visite uma URL maliciosamente elaborada ou interaja com uma página da web comprometida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06877
CVE-2026-34660

Produtos afetados

Connect