CVE-2026-34617

Adobe Connect versions 2025.3, 12.10 and earlier are affected by a Cross-Site Scripting (XSS) vulnerability that could result in privilege escalation. A low-privileged attacker could exploit this vulnerability to inject malicious scripts into a web page, potentially gaining elevated access or control over the victim's account or session. Exploitation of this issue requires user interaction in that a victim must visit a maliciously crafted URL or interact with a compromised web page. Scope is changed.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:a:adobe:connect:*:*:*:*:*:-:*:*
OR cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

Configuration 2 (hide)

OR cpe:2.3:a:adobe:connect_desktop_application:*:*:*:*:*:macos:*:*
cpe:2.3:a:adobe:connect_desktop_application:*:*:*:*:*:windows:*:*

History

24 Jul 2026, 22:10

Type Values Removed Values Added
Summary
  • (es) Las versiones 2025.3, 12.10 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) que podría resultar en escalada de privilegios. Un atacante con pocos privilegios podría explotar esta vulnerabilidad para inyectar scripts maliciosos en una página web, obteniendo potencialmente acceso elevado o control sobre la cuenta o sesión de la víctima. La explotación de este problema requiere interacción del usuario, en el sentido de que una víctima debe visitar una URL creada con fines maliciosos o interactuar con una página web comprometida. El alcance ha cambiado.

22 Apr 2026, 19:36

Type Values Removed Values Added
First Time Adobe connect
Adobe
Microsoft windows
Adobe connect Desktop Application
Microsoft
Apple macos
Apple
CPE cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:adobe:connect:*:*:*:*:*:-:*:*
cpe:2.3:a:adobe:connect_desktop_application:*:*:*:*:*:windows:*:*
cpe:2.3:a:adobe:connect_desktop_application:*:*:*:*:*:macos:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
References () https://helpx.adobe.com/security/products/connect/apsb26-37.html - () https://helpx.adobe.com/security/products/connect/apsb26-37.html - Vendor Advisory

14 Apr 2026, 18:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-04-14 18:17

Updated : 2026-07-24 22:10


NVD link : CVE-2026-34617

Mitre link : CVE-2026-34617

CVE.ORG link : CVE-2026-34617


JSON object : View

Products Affected

microsoft

  • windows

adobe

  • connect
  • connect_desktop_application

apple

  • macos
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')