CVE-2026-48391

Élevée8.2Publiée le 28 juillet 2026

Bridge est affecté par une vulnérabilité Untrusted Search Path qui pourrait entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur actuel. Un attaquant peu privilégié pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire. L'exploitation de ce problème nécessite une interaction de l'utilisateur, en ce sens qu'une victime doit ouvrir un fichier malveillant. La portée est modifiée.

Score CVSS8.2 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-426
Éditeursadobe

Produits concernés

ÉditeursProduitVersions
adobebridge< 15.1.7

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE