Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-27303

Опубликовано: 14 апр. 2026
Источник: nvd
CVSS3: 9.6
EPSS Низкий

Описание

Adobe Connect versions 2025.3, 12.10 and earlier are affected by a Deserialization of Untrusted Data vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must visit a maliciously crafted URL or interact with a compromised web page. Scope is changed.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:adobe:connect:*:*:*:*:*:-:*:*
Версия до 12.11 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:adobe:connect_desktop_application:*:*:*:*:*:macos:*:*
Версия до 2025.3 (включая)
cpe:2.3:a:adobe:connect_desktop_application:*:*:*:*:*:windows:*:*
Версия до 2025.9.15 (исключая)

EPSS

Процентиль: 46%
0.00613
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.6
github
4 месяца назад

Adobe Connect versions 2025.3, 12.10 and earlier are affected by a Deserialization of Untrusted Data vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed.

CVSS3: 9.6
fstec
4 месяца назад

Уязвимость программ мгновенного обмена сообщениями Adobe Connect и Adobe Connect Desktop Application, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 46%
0.00613
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-502