Boletín de seguridad de Adobe

Actualizaciones de seguridad disponibles para Adobe Experience Manager (AEM) Forms | APSB26-151

ID del boletín

Fecha de publicación

Prioridad

APSB26-151

22 sep 2026

2

Resumen

Adobe ha lanzado una actualización de seguridad para Adobe Experience Manager Forms en Java Enterprise Edition (JEE).Esta actualización aborda vulnerabilidades críticas que podrían resultar en ejecución de código arbitrario, elevación de privilegios y elusión de funciones de seguridad.

Adobe no tiene conocimiento de ninguna explotación activa de ninguno de los problemas abordados en esta actualización.

Versión afectada del producto

Producto Versión afectada Plataforma
AEM 6.5 LTS Forms Service Pack 2 y anteriores Windows, Linux
AEM 6.5 Forms 6.5.25 y anteriores Windows, Linux

Solución

Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes:

Producto Versión actualizada Plataforma Nivel de prioridad Disponibilidad
AEM 6.5 LTS Forms Service Pack 3 Todos 2 Instrucciones de actualización
AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix) Todos 2 Instrucciones de actualización
Nota

Póngase en contacto con el servicio de atención al cliente de Adobe para obtener ayuda relacionada con AEM 6.4, 6.3 y 6.2.

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad
Impacto de la vulnerabilidad
Gravedad
Puntuación base CVSS
Vector CVSS
Número CVE

Autorización incorrecta (CWE-863)

Ejecución de código arbitraria

Crítico

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

Validación incorrecta de la entrada (CWE-20)

Ejecución de código arbitraria

Crítico

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

Falsificación de solicitud del lado del servidor (SSRF) (CWE-918)

Escalada de privilegios

Crítico

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

Falsificación de solicitud del lado del servidor (SSRF) (CWE-918)

Escalada de privilegios

Crítico

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

Secuencias de comandos en sitios cruzados (XSS almacenadas) (CWE-79)

Ejecución de código arbitraria

Crítico

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

Falsificación de solicitud en sitios múltiples (CSRF) (CWE-352)

Omisión de la función de seguridad

Crítico

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

Nota
A partir del 11 de agosto de 2026, Adobe puede asignar un único identificador CVE a vulnerabilidades descubiertas internamente con la misma calificación de gravedad y categoría CWE cuando una versión incluya correcciones sistémicas.

Reconocimientos

Reconocimientos

Adobe desea dar las gracias a las siguientes personas por informar sobre estos problemas y por colaborar con Adobe para ayudarnos a proteger la seguridad de nuestros clientes: 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.

Adobe, Inc.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?