1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Adobe (APSB) Seite 3

Enterprise-Apps, ERP, HR, SaaS
344
Reports
83
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

344 Reports

Zeige 101 bis 150 von 344

  1. Adobe Connect – Reflected Cross-Site Scripting (XSS)

    CVE-2026-27243 Kritisch

    In Adobe Connect Version 2025.3, 12.10 und früher besteht eine Reflected-XSS-Schwachstelle, über die ein Angreifer schädliche Skripte in Webseiten einschleusen kann. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.3 EPSS: 0.30% Publiziert: Referenz: NVD
  2. Adobe Connect – Reflected Cross-Site-Scripting (XSS)

    CVE-2026-27245 Kritisch

    Adobe Connect in Version 2025.3, 12.10 und früher ist von einer Reflected-Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer könnte diese ausnutzen, um schädliche Skripte in eine Webseite einzuschleusen. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.3 EPSS: 0.30% Publiziert: Referenz: NVD
  3. Adobe Connect – DOM-based Cross-Site Scripting (XSS)

    CVE-2026-27246 Kritisch

    In Adobe Connect Version 2025.3, 12.10 und früher besteht eine DOM-basierte XSS-Schwachstelle, über die ein Angreifer schädliche Skripte in Webseiten einschleusen kann. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.3 EPSS: 0.30% Publiziert: Referenz: NVD
  4. Adobe ColdFusion – Path Traversal (Arbitrary File System Access)

    CVE-2026-27305 Hoch

    Adobe ColdFusion in den Versionen 2023.18, 2025.6 und früher ist von einer Path-Traversal-Schwachstelle (Improper Limitation of a Pathname to a Restricted Directory) betroffen, die zu unberechtigtem Dateisystemzugriff führen kann. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 29.0 %.

    CVSS: 8.6 EPSS: 28.96% Publiziert: Referenz: NVD
  5. Adobe Commerce – Unkontrollierter Ressourcenverbrauch führt zu Denial of Service

    CVE-2026-34648 Hoch

    In Adobe Commerce (Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher) besteht eine Schwachstelle durch unkontrollierten Ressourcenverbrauch, die zu einem Denial-of-Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.

    CVSS: 7.5 EPSS: 22.55% Publiziert: Referenz: NVD
  6. Adobe Commerce – Unkontrollierter Ressourcenverbrauch führt zu Denial of Service

    CVE-2026-34650 Hoch

    In Adobe Commerce (Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher) besteht eine Schwachstelle durch unkontrollierten Ressourcenverbrauch, die zu einem Denial-of-Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.

    CVSS: 7.5 EPSS: 15.93% Publiziert: Referenz: NVD
  7. Adobe Commerce – Unkontrollierter Ressourcenverbrauch führt zu Denial of Service

    CVE-2026-34649 Hoch

    In Adobe Commerce (Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher) besteht eine Schwachstelle durch unkontrollierten Ressourcenverbrauch, die zu einem Denial-of-Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 14.4 %.

    CVSS: 7.5 EPSS: 14.38% Publiziert: Referenz: NVD
  8. Adobe ColdFusion – Path Traversal umgeht Sicherheitsfunktion

    CVE-2026-34619 Hoch

    Adobe ColdFusion (Versionen 2023.18, 2025.6 und früher) enthält eine Path-Traversal-Schwachstelle, die eine Sicherheitsfunktion umgehen kann. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.

    CVSS: 7.7 EPSS: 8.51% Publiziert: Referenz: NVD
  9. Adobe ColdFusion: Path-Traversal ermöglicht Security-Feature-Bypass

    CVE-2026-47932 Hoch

    Adobe ColdFusion in den Versionen 2023.19, 2025.8 und älter ist von einer Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein erlaubtes Verzeichnis) betroffen, die zu einer Umgehung einer Sicherheitsfunktion führen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %. Empfohlene Massnahme: Update auf eine gepatchte ColdFusion-Version gemäss Adobe-Advisory.

    CVSS: 8.8 EPSS: 2.55% Publiziert: Referenz: NVD
  10. Adobe ColdFusion: Fehlerhafte Autorisierung ermöglicht Code-Ausführung

    CVE-2026-47929 Hoch

    Adobe ColdFusion in den Versionen 2023.19, 2025.8 und älter ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die eine beliebige Code-Ausführung im Kontext des aktuellen Nutzers ermöglichen kann. Zur Ausnutzung sind hohe Rechte erforderlich. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. Empfohlene Massnahme: Update auf eine gepatchte ColdFusion-Version gemäss Adobe-Advisory.

    CVSS: 8.4 EPSS: 2.09% Publiziert: Referenz: NVD
  11. Adobe ColdFusion: Server-Side Request Forgery (SSRF)

    CVE-2026-48285 Hoch

    Adobe ColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer Server-Side-Request-Forgery-Schwachstelle (SSRF) betroffen, die zu einer Umgehung einer Sicherheitsfunktion führen kann. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Update auf eine gepatchte ColdFusion-Version gemäss Adobe-Advisory.

    CVSS: 8.6 EPSS: 0.83% Publiziert: Referenz: NVD
  12. CAI Content Credentials – Unkontrollierter Ressourcenverbrauch (DoS)

    CVE-2026-34665 Hoch

    CAI Content Credentials-Versionen 0.78.2, 0.7.0 und früher sind von einer Schwachstelle durch unkontrollierten Ressourcenverbrauch betroffen, die zu einem Denial-of-Service der Anwendung führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.79% Publiziert: Referenz: NVD
  13. Adobe Acrobat PDF Extension (Chrome): UXSS-Cross-Origin-Datenoffenlegung

    CVE-2026-48294 Hoch

    Adobe Acrobat PDF Extension (Chrome) in Version 26.5.2.2 und früher ist von einer Cross-Origin-Datenoffenlegung der UXSS-Klasse betroffen. Ein Angreifer könnte die Schwachstelle ausnutzen, um Zugriff auf Daten über Origin-Grenzen hinweg zu erlangen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine korrigierte Version der Erweiterung aktualisieren. Laut einer manuell erfassten Community-Meldung (reddit:r/cybersecurity) hat Adobe die Schwachstelle gepatcht; Angreifer hätten darüber WhatsApp-Web-Chats stehlen können, indem sie Benutzer auf eine präparierte Webseite locken. Ein weiterer manuell erfasster Beitrag (reddit:r/Information_Security) führt den Fehler der Acrobat-Chrome-Erweiterung, der WhatsApp-Web-Daten offenlegen konnte, unter dem Namen HermeticReader.

    CVSS: 7.4 EPSS: 0.72% Publiziert: Referenz: NVD
  14. ColdFusion – Improper Input Validation (Security Feature Bypass)

    CVE-2026-27282 Hoch

    Adobe ColdFusion in den Versionen 2023.18, 2025.6 und früher enthält eine Schwachstelle durch fehlerhafte Eingabevalidierung, die einen Bypass von Sicherheitsmechanismen ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.69% Publiziert: Referenz: NVD
  15. Adobe Commerce – Unkontrollierter Ressourcenverbrauch (DoS)

    CVE-2026-34651 Hoch

    Adobe Commerce-Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher sind von einer Schwachstelle durch unkontrollierten Ressourcenverbrauch betroffen, die zu einem Denial-of-Service der Anwendung führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.68% Publiziert: Referenz: NVD
  16. Adobe Commerce – Path Traversal

    CVE-2026-34653 Hoch

    Adobe Commerce-Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher sind von einer Path-Traversal-Schwachstelle (unzureichende Einschränkung eines Pfades auf ein beschränktes Verzeichnis) betroffen. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.7 EPSS: 0.61% Publiziert: Referenz: NVD
  17. Adobe Commerce – Incorrect Authorization (Security Feature Bypass)

    CVE-2026-21289 Hoch

    In Adobe Commerce wurden mehrere Versionen (bis 2.4.8-p3, 2.4.7-p8, 2.4.6-p13 und früher) von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu einem Sicherheitsfunktions-Bypass führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD
  18. Adobe Commerce – Server-Side Request Forgery (SSRF)

    CVE-2026-34647 Hoch

    In Adobe Commerce (Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher) besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF), die zur Umgehung von Sicherheitsfunktionen führen kann. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.4 EPSS: 0.59% Publiziert: Referenz: NVD
  19. Adobe ColdFusion – Improper Input Validation (Security-Feature-Bypass)

    CVE-2026-47930 Hoch

    Adobe ColdFusion in den Versionen 2023.19, 2025.8 und früher ist von einer Schwachstelle durch unzureichende Eingabevalidierung betroffen, die zu einer Umgehung eines Sicherheitsmerkmals führen kann. Ein Angreifer mit geringen Rechten könnte dies ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.57% Publiziert: Referenz: NVD
  20. Adobe Commerce – Incorrect Authorization ermöglicht Umgehung von Sicherheitsfunktionen

    CVE-2026-34645 Hoch

    In Adobe Commerce (Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher) besteht eine Incorrect-Authorization-Schwachstelle, die zur Umgehung von Sicherheitsfunktionen führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.56% Publiziert: Referenz: NVD
  21. Adobe Commerce – Incorrect Authorization (Security Feature Bypass)

    CVE-2026-21309 Hoch

    In Adobe Commerce wurden mehrere Versionen (bis 2.4.8-p3, 2.4.7-p8, 2.4.6-p13 und früher) von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu einem Sicherheitsfunktions-Bypass führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.56% Publiziert: Referenz: NVD
  22. Reflektiertes Cross-Site-Scripting in Adobe ColdFusion

    CVE-2026-48307 Hoch

    Adobe ColdFusion in den Versionen 2025.9, 2023.20 und älter ist von einer reflektierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer könnte sie ausnutzen, um schädliche Skripte einzuschleusen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von Adobe bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD
  23. Adobe After Effects – Stack-based Buffer Overflow (Schadcode)

    CVE-2026-34690 Hoch

    Adobe After Effects, Versionen 26.0, 25.6.4 und früher, ist von einem stapelbasierten Pufferüberlauf (Stack-based Buffer Overflow) betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.51% Publiziert: Referenz: NVD
  24. Adobe Commerce – Abhängigkeit von verwundbarer Drittkomponente

    CVE-2026-34652 Hoch

    Adobe Commerce-Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher sind durch eine Abhängigkeit von einer verwundbaren Drittkomponente betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.51% Publiziert: Referenz: NVD
  25. Adobe ColdFusion: XXE-Schwachstelle mit Dateisystemzugriff

    CVE-2026-47960 Hoch

    ColdFusion in den Versionen 2023.19, 2025.8 und früher ist für eine XML-External-Entity-(XXE)-Schwachstelle anfällig, die zum beliebigen Lesen aus dem Dateisystem führen kann. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.4 EPSS: 0.46% Publiziert: Referenz: NVD
  26. Adobe Commerce – Stored Cross-Site Scripting (XSS)

    CVE-2026-21290 Hoch

    In Adobe Commerce wurden mehrere Versionen (bis 2.4.8-p3, 2.4.7-p8, 2.4.6-p13 und früher) von einer gespeicherten Cross-Site-Scripting-Schwachstelle (Stored XSS) betroffen, die von einem Angreifer mit niedrigen Rechten ausgenutzt werden kann. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.7 EPSS: 0.45% Publiziert: Referenz: NVD
  27. Adobe Commerce – Stored Cross-Site Scripting (XSS)

    CVE-2026-21361 Hoch

    In Adobe Commerce Version 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 und früher besteht eine Stored-XSS-Schwachstelle, die von einem Angreifer mit erhöhten Rechten missbraucht werden kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD
  28. CAI Content Credentials: Integer-Überlauf ermöglicht Absturz der Anwendung

    CVE-2026-34711 Hoch

    CAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einem Integer-Überlauf betroffen; ein Angreifer könnte diese Schwachstelle ausnutzen, um die Anwendung zum Absturz zu bringen. Als betroffen ausgewiesen sind unter anderem Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS), Google ChromeOS/Chrome, Android (ASB), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine nicht betroffene Version aktualisieren.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  29. Adobe Acrobat Reader – Prototype Pollution

    CVE-2026-34622 Hoch

    Adobe Acrobat Reader (Versionen 26.001.21411, 24.001.30360, 24.001.30362 und früher) ist von einer Prototype-Pollution-Schwachstelle (unkontrollierte Modifikation von Objekt-Prototyp-Attributen) betroffen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.6 EPSS: 0.42% Publiziert: Referenz: NVD
  30. Adobe Connect – Cross-Site Scripting (XSS) mit Privilege Escalation

    CVE-2026-34617 Hoch

    In Adobe Connect (Versionen 2025.3, 12.10 und früher) besteht eine Cross-Site-Scripting-Schwachstelle, die zur Privileg-Eskalation missbraucht werden kann. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.7 EPSS: 0.42% Publiziert: Referenz: NVD
  31. Adobe Commerce – Incorrect Authorization ermöglicht Umgehung von Sicherheitsfunktionen

    CVE-2026-34646 Hoch

    In Adobe Commerce (Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher) besteht eine Incorrect-Authorization-Schwachstelle, die zur Umgehung von Sicherheitsfunktionen führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  32. Adobe CAI Content Credentials – Absturz durch unsachgemässe Eingabevalidierung

    CVE-2026-34712 Hoch

    Adobe CAI Content Credentials (Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher) ist von einer Schwachstelle durch unsachgemässe Eingabevalidierung betroffen. Ein Angreifer könnte diese ausnutzen, um die Anwendung zum Absturz zu bringen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Adobe-Updates einspielen.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  33. Adobe CAI Content Credentials: Unkontrollierter Ressourcenverbrauch

    CVE-2026-34713 Hoch

    CAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einer Schwachstelle durch unkontrollierten Ressourcenverbrauch betroffen. Ein Angreifer könnte sie ausnutzen, um Systemressourcen zu erschöpfen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  34. Adobe Commerce – Stored Cross-Site Scripting (XSS)

    CVE-2026-34686 Hoch

    Adobe Commerce-Versionen 2.4.9-beta1, 2.4.8-p4, 2.4.7-p9, 2.4.6-p14, 2.4.5-p16, 2.4.4-p17 und früher sind von einer gespeicherten Cross-Site-Scripting-Schwachstelle (Stored XSS) betroffen, die von einem Angreifer mit niedrigen Berechtigungen missbraucht werden kann. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.7 EPSS: 0.40% Publiziert: Referenz: NVD
  35. Adobe Commerce – Stored Cross-Site Scripting (XSS)

    CVE-2026-21284 Hoch

    In Adobe Commerce wurden mehrere Versionen (bis 2.4.8-p3, 2.4.7-p8, 2.4.6-p13 und früher) von einer gespeicherten Cross-Site-Scripting-Schwachstelle (Stored XSS) betroffen, die von einem Angreifer mit erhöhten Rechten ausgenutzt werden kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.38% Publiziert: Referenz: NVD
  36. Acrobat Reader – Use-After-Free ermöglicht Codeausführung

    CVE-2026-27220 Hoch

    In Adobe Acrobat Reader Version 24.001.30307, 24.001.30308, 25.001.21265 und früher besteht eine Use-After-Free-Schwachstelle, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.36% Publiziert: Referenz: NVD
  37. Adobe Acrobat Reader: Use-after-free ermöglicht Codeausführung

    CVE-2026-47912 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, nicht betroffene Version aktualisieren.

    CVSS: 7.8 EPSS: 0.33% Publiziert: Referenz: NVD
  38. Adobe Acrobat Reader – Use-after-free ermöglicht Codeausführung

    CVE-2026-47913 Hoch

    Adobe Acrobat Reader (Versionen 24.001.30365, 26.001.21651 und früher) ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Adobe-Updates einspielen.

    CVSS: 7.8 EPSS: 0.33% Publiziert: Referenz: NVD
  39. Adobe Acrobat Reader: Use-after-free (Codeausführung)

    CVE-2026-47914 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Für die Ausnutzung ist eine Benutzerinteraktion erforderlich (Öffnen einer präparierten Datei). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Acrobat Reader auf eine von Adobe bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 7.8 EPSS: 0.33% Publiziert: Referenz: NVD
  40. Adobe Acrobat Reader – Use-after-free ermöglicht Codeausführung

    CVE-2026-47915 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD
  41. Adobe Acrobat Reader: Use-after-free ermöglicht Codeausführung

    CVE-2026-47917 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zu beliebiger Codeausführung im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert, dass ein Opfer eine manipulierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD
  42. Adobe Commerce – Stored Cross-Site Scripting (XSS)

    CVE-2026-21311 Hoch

    In Adobe Commerce (Versionen 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 und früher) wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (Stored XSS) identifiziert, die von einem Angreifer mit erhöhten Rechten missbraucht werden kann. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.0 EPSS: 0.30% Publiziert: Referenz: NVD
  43. Reflektiertes Cross-Site-Scripting in Adobe Experience Manager Forms JEE

    CVE-2026-34693 Hoch

    Adobe Experience Manager Forms JEE in den Versionen LTS SP1, 6.5.24.0 und älter sind von einer reflektierten Cross-Site-Scripting-Schwachstelle (XSS) betroffen. Ein Angreifer kann darüber bösartige Skripte einschleusen. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.0 EPSS: 0.30% Publiziert: Referenz: NVD
  44. Adobe ColdFusion – Improper Input Validation (Arbitrary Code Execution)

    CVE-2026-27306 Hoch

    Adobe ColdFusion in den Versionen 2023.18, 2025.6 und früher ist von einer weiteren Schwachstelle durch unzureichende Eingabevalidierung betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.4 EPSS: 0.30% Publiziert: Referenz: NVD
  45. Adobe Acrobat Reader: Use-after-free ermöglicht Codeausführung

    CVE-2026-47918 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher ist von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Das Adobe-Sicherheitsupdate für Acrobat Reader einspielen.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  46. Adobe Acrobat Reader: Use-after-free ermöglicht Codeausführung

    CVE-2026-47919 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher sind von einer Use-after-free-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  47. Adobe Format Plugins: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-48291 Hoch

    Format Plugins in Version 1.1.2 und früher sind von einer Heap-basierten Pufferüberlauf-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  48. Adobe Format Plugins: Heap-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-48292 Hoch

    Adobe Format Plugins in den Versionen 1.1.2 und früher sind von einem heap-basierten Pufferüberlauf betroffen, der zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, nicht betroffene Version aktualisieren.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  49. Adobe Acrobat Reader: Out-of-Bounds-Write ermöglicht Codeausführung

    CVE-2026-47911 Hoch

    Adobe Acrobat Reader in den Versionen 24.001.30365, 26.001.21651 und früher sind von einer Out-of-Bounds-Write-Schwachstelle betroffen, die zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert eine Benutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  50. Adobe Bridge – Heap-based Buffer Overflow (Arbitrary Code Execution)

    CVE-2026-27311 Hoch

    Adobe Bridge in den Versionen 16.0.2, 15.1.4 und früher ist von einer Heap-basierten Pufferüberlauf-Schwachstelle betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Adobe (APSB), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog