Adobe (APSB) Seite 2
Schwachstellen-Reports
344 ReportsZeige 51 bis 100 von 344
-
Adobe ColdFusion – Directory Traversal
CVE-2013-0629 Aktiv ausgenutztIn Adobe ColdFusion wurde eine Directory-Traversal-Schwachstelle (CVE-2013-0629) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.9 %.
EPSS: 65.90% Publiziert: Referenz: CISA KEV -
Adobe ColdFusion – Information Disclosure
CVE-2013-0631 Aktiv ausgenutztIn Adobe ColdFusion wurde eine Schwachstelle zur Offenlegung von Informationen (CVE-2013-0631) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.9 %.
EPSS: 65.87% Publiziert: Referenz: CISA KEV -
Microsoft Windows Adobe Font Manager Library – Remote Code Execution
CVE-2020-1020 Aktiv ausgenutztIn der Adobe Font Manager Library unter Microsoft Windows besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.0 %.
EPSS: 65.04% Publiziert: Referenz: CISA KEV -
Adobe ColdFusion Deserialisierung nicht vertrauenswürdiger Daten
CVE-2018-4939 Aktiv ausgenutztIn Adobe ColdFusion wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten (CVE-2018-4939) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.
EPSS: 62.91% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Use-After-Free
CVE-2023-21608 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Use-After-Free-Schwachstelle (CVE-2023-21608) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 61.5 %.
EPSS: 61.48% Publiziert: Referenz: CISA KEV -
Adobe Flash Player und AIR – Use-After-Free
CVE-2016-0984 Aktiv ausgenutztAdobe Flash Player und AIR weisen eine Use-After-Free-Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.8 %.
EPSS: 54.82% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Use-After-Free
CVE-2021-28550 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 52.0 %.
EPSS: 52.01% Publiziert: Referenz: CISA KEV -
Adobe Acrobat Use-After-Free
CVE-2020-9715 Aktiv ausgenutztIn Adobe Acrobat wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 48.4 %. Betroffen sind gemäss Zuordnung mehrere Produktbereiche, darunter Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS) und Microsoft Windows.
EPSS: 48.44% Publiziert: Referenz: CISA KEV -
Adobe Reader und Acrobat – Use-After-Free
CVE-2014-0496 Aktiv ausgenutztIn Adobe Reader und Acrobat wurde eine Use-After-Free-Schwachstelle (CVE-2014-0496) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 40.2 %.
EPSS: 40.24% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader – Ungespezifizierte Schwachstelle
CVE-2008-0655 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine nicht näher spezifizierte Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 36.8 %.
EPSS: 36.84% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Double Free
CVE-2018-4990 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Double-Free-Schwachstelle (CVE-2018-4990) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 36.6 %.
EPSS: 36.61% Publiziert: Referenz: CISA KEV -
Adobe Reader – Buffer Overflow
CVE-2013-0641 Aktiv ausgenutztIn Adobe Reader wurde eine Buffer-Overflow-Schwachstelle (CVE-2013-0641) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.4 %.
EPSS: 32.45% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Stack-basierter Pufferüberlauf
CVE-2018-5002 Aktiv ausgenutztIn Adobe Flash Player wurde eine Stack-basierte Pufferüberlauf-Schwachstelle (CVE-2018-5002) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.4 %.
EPSS: 25.35% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Use-After-Free
CVE-2016-7855 Aktiv ausgenutztAdobe Flash Player enthält eine Use-After-Free-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.2 %.
EPSS: 25.20% Publiziert: Referenz: CISA KEV -
Adobe Acrobat, Reader und Flash Player – Ungespezifizierte Schwachstelle
CVE-2009-1862 Aktiv ausgenutztIn Adobe Acrobat, Reader und Flash Player wurde eine nicht näher spezifizierte Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.0 %.
EPSS: 25.01% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Double Free
CVE-2014-0502 Aktiv ausgenutztIn Adobe Flash Player wurde eine Double-Free-Schwachstelle (CVE-2014-0502) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.2 %.
EPSS: 24.20% Publiziert: Referenz: CISA KEV -
Adobe Reader und Acrobat – Sandbox Bypass
CVE-2014-0546 Aktiv ausgenutztIn Adobe Reader und Acrobat wurde eine Schwachstelle gemeldet, die einen Sandbox-Bypass ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.
EPSS: 22.33% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Integer Overflow
CVE-2012-5054 Aktiv ausgenutztIn Adobe Flash Player wurde eine Integer-Overflow-Schwachstelle (CVE-2012-5054) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.2 %.
EPSS: 21.19% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Stack-Based Buffer Overflow
CVE-2014-9163 Aktiv ausgenutztIn Adobe Flash Player wurde ein stapelbasierter Pufferüberlauf gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.4 %.
EPSS: 20.36% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Remote Code Execution
CVE-2016-4171 Aktiv ausgenutztAdobe Flash Player enthält eine Schwachstelle zur Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.2 %.
EPSS: 20.21% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Dereferenced Pointer
CVE-2014-8439 Aktiv ausgenutztIm Adobe Flash Player besteht eine Schwachstelle durch einen dereferenzierten Zeiger (Dereferenced Pointer), die die Ausführung von beliebigem Code ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.0 %.
EPSS: 20.01% Publiziert: Referenz: CISA KEV -
Adobe Flash Player und AIR – Integer Overflow
CVE-2016-1010 Aktiv ausgenutztAdobe Flash Player und AIR weisen eine Integer-Overflow-Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.4 %.
EPSS: 19.40% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Use-After-Free
CVE-2016-7892 Aktiv ausgenutztAdobe Flash Player enthält eine Use-After-Free-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.8 %.
EPSS: 18.79% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Use-After-Free Vulnerability
CVE-2015-5123 Aktiv ausgenutztIn Adobe Flash Player wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.5 %.
EPSS: 18.49% Publiziert: Referenz: CISA KEV -
Adobe ColdFusion Deserialisierung nicht vertrauenswürdiger Daten
CVE-2023-26359 Aktiv ausgenutztIn Adobe ColdFusion wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten (CVE-2023-26359) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 17.0 %.
EPSS: 16.99% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – ASLR Bypass
CVE-2015-0310 Aktiv ausgenutztIn Adobe Flash Player wurde eine Schwachstelle gemeldet, die den Schutzmechanismus ASLR umgeht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.
EPSS: 15.22% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Type Confusion
CVE-2017-11292 Aktiv ausgenutztAdobe Flash Player enthält eine Type-Confusion-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %.
EPSS: 11.88% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Code Execution
CVE-2013-0648 Aktiv ausgenutztIn Adobe Flash Player wurde eine Schwachstelle zur Ausführung von Schadcode (CVE-2013-0648) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.1 %.
EPSS: 11.09% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Incorrect Default Permissions
CVE-2013-0643 Aktiv ausgenutztIm Adobe Flash Player führen falsch gesetzte Standardberechtigungen (Incorrect Default Permissions) zu einer ausnutzbaren Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.
EPSS: 10.53% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Memory Corruption
CVE-2012-2034 Aktiv ausgenutztIn Adobe Flash Player wurde eine Memory-Corruption-Schwachstelle (CVE-2012-2034) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.
EPSS: 7.80% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Out-of-Bounds Write
CVE-2023-26369 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Out-of-Bounds-Write-Schwachstelle (CVE-2023-26369) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 7.04% Publiziert: Referenz: CISA KEV -
Adobe Flash Player Cross-Site Scripting (XSS)
CVE-2012-0767 Aktiv ausgenutztIn Adobe Flash Player wurde eine Cross-Site-Scripting-Schwachstelle (CVE-2012-0767) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %.
EPSS: 6.66% Publiziert: Referenz: CISA KEV -
Adobe BlazeDS – Information Disclosure
CVE-2009-3960 Mittel Aktiv ausgenutzt RansomwareIn Adobe BlazeDS, das u. a. in LiveCycle, LiveCycle Data Services, Flex Data Services und ColdFusion eingesetzt wird, wurde laut NVD eine nicht näher spezifizierte Schwachstelle mit Offenlegung von Informationen (Information Disclosure) gemeldet. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2022-03-07). Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 90.0 %.
CVSS: 6.5 EPSS: 90.01% Publiziert: Referenz: CISA KEV -
Adobe ColdFusion – Improper Input Validation (Arbitrary Code Execution)
CVE-2026-27304 KritischAdobe ColdFusion in den Versionen 2023.18, 2025.6 und früher ist von einer Schwachstelle durch unzureichende Eingabevalidierung betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
CVSS: 9.3 EPSS: 4.05% Publiziert: Referenz: NVD -
Adobe ColdFusion: Path Traversal ermöglicht Zugriff auf beliebige Dateien
CVE-2026-48313 KritischAdobe ColdFusion in den Versionen 2025.9, 2023.20 und früher ist von einer Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein zulässiges Verzeichnis) betroffen, die zum Zugriff auf beliebige Dateien im Dateisystem führen kann. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Empfohlene Massnahme: die von Adobe bereitgestellten Updates für ColdFusion einspielen.
CVSS: 9.3 EPSS: 2.95% Publiziert: Referenz: NVD -
Adobe ColdFusion: Improper Input Validation ermöglicht Codeausführung
CVE-2026-47928 KritischColdFusion in den Versionen 2023.19, 2025.8 und älter ist von einer Schwachstelle durch unzureichende Eingabevalidierung betroffen. Sie kann laut Quelle zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
CVSS: 9.6 EPSS: 2.32% Publiziert: Referenz: NVD -
Adobe ColdFusion: Improper Input Validation ermöglicht Code-Ausführung
CVE-2026-48281 KritischAdobe ColdFusion in den Versionen 2025.9, 2023.20 und früher ist von einer unzureichenden Eingabevalidierung betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: Das zugehörige Adobe-Sicherheitsupdate (APSB) einspielen.
CVSS: 10.0 EPSS: 1.42% Publiziert: Referenz: NVD -
Adobe ColdFusion – Improper Input Validation ermöglicht Codeausführung
CVE-2026-48277 KritischAdobe ColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer unzureichenden Eingabevalidierung (Improper Input Validation) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – Ausnutzung über das Netz ohne Authentifizierung und ohne Benutzerinteraktion, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Details führt Adobe in den zugehörigen APSB-Advisories.
CVSS: 10.0 EPSS: 1.29% Publiziert: Referenz: NVD -
Adobe ColdFusion: Unrestricted File Upload ermöglicht Codeausführung
CVE-2026-48276 KritischAdobe ColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer Schwachstelle beim unbeschränkten Upload von Dateien gefährlichen Typs betroffen. Sie kann zur Ausführung beliebigen Codes im Kontext des laufenden Dienstes führen. CVSS-Basiswert: 10 (Kritisch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung oder Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: die von Adobe bereitgestellten ColdFusion-Updates einspielen.
CVSS: 10.0 EPSS: 1.26% Publiziert: Referenz: NVD -
Adobe ColdFusion – Unrestricted Upload of File with Dangerous Type
CVE-2026-48283 KritischColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer Schwachstelle betroffen, die das Hochladen von Dateien gefährlichen Typs ohne ausreichende Einschränkung erlaubt. Dies kann zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: Die von Adobe bereitgestellten Aktualisierungen einspielen.
CVSS: 10.0 EPSS: 1.26% Publiziert: Referenz: NVD -
Adobe Campaign Classic – fehlerhafte Autorisierung ermöglicht Codeausführung
CVE-2026-48286 KritischAdobe Campaign Classic (ACC) in Version 7.4.3 Build 9396 und älter ist von einer fehlerhaften Autorisierung (Incorrect Authorization) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – aus dem Netz ohne Rechte oder Nutzerinteraktion ausnutzbar, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: auf eine Version neuer als 7.4.3 Build 9396 aktualisieren.
CVSS: 10.0 EPSS: 1.17% Publiziert: Referenz: NVD -
Adobe ColdFusion – Improper Input Validation ermöglicht Code-Ausführung
CVE-2026-48316 KritischAdobe ColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer unzureichenden Eingabevalidierung betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: die von Adobe im zugehörigen APSB-Advisory bereitgestellten Updates einspielen.
CVSS: 10.0 EPSS: 1.13% Publiziert: Referenz: NVD -
Adobe ColdFusion: Improper Input Validation ermöglicht Codeausführung
CVE-2026-48315 KritischAdobe ColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer Schwachstelle durch unzureichende Eingabevalidierung betroffen. Ein Angreifer kann darüber beliebigen Code im Kontext des aktuellen Benutzers ausführen. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die von Adobe bereitgestellten Updates für ColdFusion einspielen.
CVSS: 9.3 EPSS: 1.03% Publiziert: Referenz: NVD -
Adobe Connect – Codeausführung durch unsichere Deserialisierung
CVE-2026-34659 KritischAdobe Connect in den Versionen 2025.9.15, 2025.8.157 und älter ist laut NVD von einer Deserialisierung nicht vertrauenswürdiger Daten betroffen, die eine beliebige Codeausführung im Kontext des aktuellen Benutzers ermöglichen kann. Gemäss CVSS-Vektor reicht die Auswirkung über die verwundbare Komponente hinaus. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 9.6 EPSS: 0.64% Publiziert: Referenz: NVD -
Adobe Connect – Deserialization of Untrusted Data (Arbitrary Code Execution)
CVE-2026-34615 KritischAdobe Connect in den Versionen 2025.3, 12.10 und früher ist von einer weiteren Deserialisierungsschwachstelle (Deserialization of Untrusted Data) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.3 EPSS: 0.63% Publiziert: Referenz: NVD -
Adobe Connect – Deserialization of Untrusted Data (Arbitrary Code Execution)
CVE-2026-27303 KritischAdobe Connect in den Versionen 2025.3, 12.10 und früher ist von einer Deserialisierungsschwachstelle (Deserialization of Untrusted Data) betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.6 EPSS: 0.61% Publiziert: Referenz: NVD -
Adobe Campaign Classic – fehlerhafte Autorisierung ermöglicht Codeausführung
CVE-2026-48303 KritischAdobe Campaign Classic (ACC) in Version 7.4.3 Build 9394 und früher ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 10 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, mit Scope-Wechsel und voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine Version oberhalb von 7.4.3 Build 9394 aktualisieren.
CVSS: 10.0 EPSS: 0.55% Publiziert: Referenz: NVD -
Adobe Campaign Classic – SSRF mit Rechteausweitung
CVE-2026-47938 KritischAdobe Campaign Classic (ACC) in Version 7.4.3 Build 9394 und früher ist von einer Server-Side-Request-Forgery-Schwachstelle (SSRF) betroffen, die zu einer Rechteausweitung führen kann. CVSS-Basiswert: 10 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, mit Scope-Wechsel und voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine Version oberhalb von 7.4.3 Build 9394 aktualisieren.
CVSS: 10.0 EPSS: 0.45% Publiziert: Referenz: NVD -
Adobe Connect – Codeausführung durch fehlerhafte Autorisierung
CVE-2026-34660 KritischAdobe Connect in den Versionen 2025.9.15, 2025.8.157 und älter ist laut NVD von einer fehlerhaften Autorisierung betroffen, die eine beliebige Codeausführung im Kontext des aktuellen Benutzers ermöglichen kann. Gemäss CVSS-Vektor reicht die Auswirkung über die verwundbare Komponente hinaus. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 9.3 EPSS: 0.44% Publiziert: Referenz: NVD -
Adobe Experience Manager Forms JEE: Stored Cross-Site-Scripting
CVE-2026-34691 KritischAdobe Experience Manager Forms JEE ist in den Versionen LTS SP1, 6.5.24.0 und älter von einem Stored Cross-Site-Scripting betroffen. Ein Angreifer kann darüber schädliche Skripte einschleusen, die im Browser anderer Benutzer ausgeführt werden. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.
CVSS: 9.3 EPSS: 0.36% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Adobe (APSB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.