CVE-2026-48374

Alta7.8Publicada el 28 de julio de 2026

Bridge está afectado por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal') que podría permitir la lectura arbitraria del sistema de archivos. Un atacante podría explotar esta vulnerabilidad para acceder a archivos y directorios confidenciales fuera del ámbito de acceso previsto. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso.

Puntuación CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-22
Fabricantesadobe

Productos afectados

FabricantesProductoVersiones
adobebridge< 15.1.7

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE