CVE-2026-48395
Bridge está afectado por una vulnerabilidad de Untrusted Search Path que podría dar lugar a la ejecución de código arbitrario en el contexto del usuario actual. Un atacante podría explotar esta vulnerabilidad para ejecutar código arbitrario. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso. El alcance ha cambiado.
Puntuación CVSS8.6 / 10
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HTipo de debilidad (CWE)CWE-426
Fabricantesadobe
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| adobe | bridge | < 15.1.7 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
