Bezpečnostní bulletin společnosti Adobe

Bezpečnostní aktualizace dostupné pro Adobe Experience Manager (AEM) Screens | APSB26-34

ID bulletinu

Datum zveřejnění

Priorita

APSB26-34

14. dubna 2026

3

Shrnutí

Společnost Adobe vydala aktualizace pro Adobe Experience Manager (AEM) Screens.Tato aktualizace řeší zranitelnosti hodnocené jako důležité.Úspěšné zneužití této zranitelnosti by mohlo vést k libovolnému spuštění kódu a zvýšení oprávnění.

Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.

Dotčené verze produktu

Produkt Verze Platforma
Adobe Experience Manager (AEM) Screens

6.5 Service Pack 24 nebo starší Vše
Feature Pack 11.7 nebo starší  

Řešení

Společnost Adobe označuje tyto aktualizace následujícími úrovněmi priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt

Verze

Platforma

Priorita

Dostupnost

Adobe Experience Manager (AEM) Screens
Feature Pack 11.8 Vše 3

Poznámky k vydání AEM 6.5 Feature Pack 11.8

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení
Dopad chyby zabezpečení
Závažnost
Základní hodnocení CVSS
Vektor CVSS
Číslo CVE
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu Důležitá 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-27288
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu Důležitá 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-34623
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu Důležitá 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-34624
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu Důležitá 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-34625
Poznámka:

Pokud zákazník používá Apache httpd na proxy serveru s jinou než výchozí konfigurací, může se ho týkat CVE-2023-25690 – více informací naleznete zde: https://httpd.apache.org/security/vulnerabilities_24.html

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím osobám: 

  • green-jam: CVE-2026-27288,CVE-2026-34623, CVE-2026-34624, CVE-2026-34625

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku https://hackerone.com/adobe.

 

 

Revize

18. prosince 2025: Přidáno CVE-2025-64538 

10. prosince 2025: Odstraněno CVE-2025-64540

24. prosince 2025: Přidána poznámka - „aem 6.5 a verze LTS nejsou ovlivněny následujícími CVE: CVE-2025-64537, CVE-2025-64538, CVE-2025-64539."


Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?