CVE-2026-48294

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

CVSS base score: 7.4

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Felhasználói interakció szükséges

Következmények

Loss of confidentiality (Bizalmasság elvesztése)

Publikálás dátuma: 2026.06.17.

Érintett rendszerek: Adobe Adobe Acrobat PDF Extension for Chrome

CWE: CWE-79

Leírás

A program nem, vagy nem megfelelően szűri a felhasználó által megadott bemeneti adatokat, mielőtt azt átadná más felhasználókat kiszolgáló weblap részére.

Megjegyzés: A leírás a CWE-besorolás magyar fordítása. Bővebb információért kattintson az Alapadatok CWE elemére.

Érintett rendszerek és verzióik

Adobe Adobe Acrobat PDF Extension for Chrome <= 26.5.2.2

Hivatkozások

https://nvd.nist.gov/vuln/detail/CVE-2026-48294
https://www.cve.org/CVERecord?id=CVE-2026-48294
https://chromewebstore.google.com/detail/adobe-acrobat-pdf-edit-co/efaidnbmnnnibpcajpcglclefindmkaj