Adobe 安全公告

Adobe Experience Manager (AEM) Forms 的安全更新 | APSB26-151

公告 ID

发布日期

优先级

APSB26-151

2026 年 9 月 22 日

2

摘要

Adobe 已发布针对 Java Enterprise Edition (JEE) 上的 Adobe Experience Manager Forms 的安全更新。此更新修复了严重漏洞,这些漏洞可能导致任意代码执行、权限升级和安全功能绕过。

Adobe 不知道有任何针对此更新中解决的问题的恶意攻击。

受影响的产品版本

产品 受影响的版本 平台
AEM 6.5 LTS Forms Service Pack 2 及更早版本 Windows、Linux
AEM 6.5 Forms  6.5.25 及更早版本 Windows、Linux

解决方案

Adobe 按照以下优先级将更新分类,并建议用户将其安装的软件更新至最新版本:

产品 更新后的版本 平台 优先级 获取途径
AEM 6.5 LTS Forms Service Pack 3 全部 2 更新说明
AEM 6.5 Forms 6.5.25(AEMForms-6.5.0-0134 修补程序) 全部 2 更新说明
注释

请联系 Adobe 客户关怀团队,以获取有关 AEM 6.4、6.3 和 6.2 版本的帮助。

漏洞详情

漏洞类别
漏洞影响
严重性
CVSS 基础评分
CVSS 向量
CVE 编号

不正确的授权 (CWE-863)

任意代码执行

关键

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

输入验证不当(CWE-20)

任意代码执行

关键

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

服务器端请求伪造(SSRF)(CWE-918)

权限升级

关键

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

服务器端请求伪造(SSRF)(CWE-918)

权限升级

关键

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

跨站脚本(存储型 XSS)(CWE-79)

任意代码执行

关键

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

跨站点请求伪造 (CSRF) (CWE-352)

安全功能旁路

关键

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

注释
自 2026 年 8 月 11 日起,当版本包含系统性修复时,Adobe 可能会为内部发现的具有相同严重性等级和 CWE 类别的漏洞分配单个 CVE 标识符。

鸣谢

鸣谢

Adobe 衷心感谢以下人员报告这些问题并与 Adobe 一起保护我们的客户: 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。

Adobe, Inc.

更快、更轻松地获得帮助

新用户?