CVE-2026-48396

Alta8.6Publicada el 28 de julio de 2026

Bridge está afectado por una vulnerabilidad de autorización incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Un atacante podría explotar esta vulnerabilidad para ejecutar código arbitrario. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso. El alcance ha cambiado.

Puntuación CVSS8.6 / 10CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-863
Fabricantesadobe

Productos afectados

FabricantesProductoVersiones
adobebridge< 15.1.7

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE