CVE-2026-48391
Bridge está afectado por una vulnerabilidad de ruta de búsqueda no confiable que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Un atacante con privilegios bajos podría explotar esta vulnerabilidad para ejecutar código arbitrario. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso. El alcance ha cambiado.
Puntuación CVSS8.2 / 10
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HTipo de debilidad (CWE)CWE-426
Fabricantesadobe
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| adobe | bridge | < 15.1.7 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
