Adobe Connect/Experience Manager の脆弱性 9件が FIX:任意のコード実行や権限昇格の恐れ

Adobe Patches Critical Flaws in Connect, AEM Forms

2026/09/23 securityweek — Adobe が 9月22日 (火) に公表したのは、Adobe Connect の 9 件の脆弱性に対するパッチ情報である。このうち 6件は、任意のコード実行/権限昇格に悪用され得る深刻な脆弱性 CVE-2026-75682/CVE-2026-75684/CVE-2026-75686/CVE-2026-75689/CVE-2026-75697/CVE-2026-75698 であり、SQL インジェクション/クロスサイト・スクリプティング (XSS)/不適切な入力検証などに起因すると説明されている。また、任意のファイルシステム読み取り/セキュリティ機能のバイパス/任意のコード実行につながる可能性がある、深刻度の高いパス・トラバーサル/不適切な証明書検証/XSS などの脆弱性も修正されている。

Continue reading “Adobe Connect/Experience Manager の脆弱性 9件が FIX:任意のコード実行や権限昇格の恐れ”