Bezpečnostní bulletin společnosti Adobe

Aktualizace zabezpečení pro aplikaci Adobe Experience Manager (AEM) Forms | APSB26-151

ID bulletinu

Datum zveřejnění

Priorita

APSB26-151

22. září 2026

2

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro Adobe Experience Manager Forms na Java Enterprise Edition (JEE). Tato aktualizace řeší kritické chyby zabezpečení, které mohou vést k vykonání libovolného kódu, zvýšení oprávnění a obejití funkcí zabezpečení.

Společnost Adobe nemá informace o žádném zneužití problémů, které tato aktualizace řeší, v reálném prostředí.

Dotčené verze produktu

Produkt Dotčená verze Platforma
AEM 6.5 LTS Forms Servisní sada 2 a starší Windows, Linux
AEM 6.5 Forms 6.5.25 a starší Windows, Linux

Řešení

Společnost Adobe označuje tyto aktualizace následujícími úrovněmi priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt Aktualizovaná verze Platforma Úroveň priority Dostupnost
AEM 6.5 LTS Forms Servisní sada 3 Vše 2 Pokyny k aktualizaci
AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix) Vše 2 Pokyny k aktualizaci
Poznámka

O pomoc s verzemi aplikace AEM 6.4, 6.3 a 6.2 můžete požádat péči o zákazníky společnosti Adobe.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení
Dopad chyby zabezpečení
Závažnost
Základní hodnocení CVSS
Vektor CVSS
Číslo CVE

Nesprávná autorizace (CWE-863)

Svévolné spuštění kódu

Kritická

9.8

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

Nesprávné ověření vstupu (CWE-20)

Svévolné spuštění kódu

Kritická

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

Útoky SSRF (Server-Side Request Forgery) (CWE-918)

Eskalace oprávnění

Kritická

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

Útoky SSRF (Server-Side Request Forgery) (CWE-918)

Eskalace oprávnění

Kritická

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

Skriptování mezi weby (uložený XSS) (CWE-79)

Svévolné spuštění kódu

Kritická

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

Útok CSRF (Cross-Site Request Forgery) (CWE-352)

Obcházení bezpečnostních funkcí

Kritická

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.

Poděkování

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím osobám: 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?