Bollettino sulla sicurezza di Adobe

Aggiornamenti di sicurezza disponibili per Adobe Experience Manager (AEM) Forms | APSB26-151

ID bollettino

Data di pubblicazione

Priorità

APSB26-151

22 settembre 2026

2

Riepilogo

Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Experience Manager Forms su Java Enterprise Edition (JEE).Questo aggiornamento risolve vulnerabilità critiche che potrebbero comportare l'esecuzione di codice arbitrario, l'escalation dei privilegi e l'aggiramento delle funzionalità di sicurezza.

Adobe non è a conoscenza di exploit attivi per nessuno dei problemi risolti in questo aggiornamento.

Versioni del prodotto interessate

Prodotto Versione interessata Piattaforma
AEM 6.5 LTS Forms Service Pack 2 e versioni precedenti Windows, Linux
AEM 6.5 Forms 6.5.25 e versioni precedenti Windows, Linux

Soluzione

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente:

Prodotto Versione aggiornata Piattaforma Livello di priorità Disponibilità
AEM 6.5 LTS Forms Service Pack 3 Tutte 2 Istruzioni per l'aggiornamento
AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix) Tutte 2 Istruzioni per l'aggiornamento
Nota

Per ricevere assistenza sulle versioni di AEM 6.4, 6.3 e 6.2, gli utenti possono contattare l’Assistenza clienti Adobe.

Dettagli della vulnerabilità

Categoria della vulnerabilità
Impatto della vulnerabilità
Gravità
Punteggio base CVSS
Vettore CVSS
Codice CVE

Autorizzazione errata (CWE-863)

Esecuzione di codice arbitrario

Critico

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

Convalida dell’input non corretta (CWE-20)

Esecuzione di codice arbitrario

Critico

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

Server-Side Request Forgery (SSRF) (CWE-918)

Acquisizione illecita di privilegi

Critico

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

Server-Side Request Forgery (SSRF) (CWE-918)

Acquisizione illecita di privilegi

Critico

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

Vulnerabilità cross-site scripting (memorizzate XSS) (CWE-79)

Esecuzione di codice arbitrario

Critico

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

Vulnerabilità cross-site request forgery (CSRF) (CWE-352)

Aggiramento della funzione di sicurezza

Critico

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

Nota
A partire dall'11 agosto 2026, Adobe potrebbe assegnare un singolo identificatore CVE alle vulnerabilità individuate internamente con lo stesso livello di gravità e categoria CWE quando una release include correzioni sistemiche.

Ringraziamenti

Ringraziamenti

Adobe desidera ringraziare i ricercatori seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti: 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un’e-mail a PSIRT@adobe.com.

Adobe, Inc.

Ottieni supporto in modo più facile e veloce

Nuovo utente?