Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizací zabezpečení pro aplikaci Adobe Experience Manager | APSB25-48

ID bulletinu

Datum zveřejnění

Priorita

APSB25-48

10. června 2025

3

Shrnutí

Společnost Adobe zveřejnila aktualizace pro aplikaci Adobe Experience Manager (AEM). Tyto aktualizace řeší chyby zabezpečení označené jako kritickédůležité a střední. Úspěšné zneužití těchto chyb zabezpečení by mohlo vést ke svévolnému spuštění kódu a zvýšení úrovně oprávnění.

Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.

Dotčené verze produktu

Produkt Verze Platforma
Adobe Experience Manager (AEM)
AEM Cloud Service (CS)
Vše
6.5.22 a starší verze 
Vše

Řešení

Společnost Adobe označuje tyto aktualizace následujícími úrovněmi priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt

Verze

Platforma

Priorita

Dostupnost

Adobe Experience Manager (AEM) 
AEM Cloud Service verze 2025.5 Vše 3 Poznámky k verzi
6.5.23 Vše  3 Poznámky k verzi
Poznámka:

Zákazníci používající službu Cloud Service aplikace Adobe Experience Manager automaticky obdrží aktualizace, které obsahují nové funkce a také opravy chyb ve funkcích.  

Poznámka:

O pomoc s verzemi aplikace AEM 6.4, 6.3 a 6.2 můžete požádat péči o zákazníky společnosti Adobe.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení
Dopad chyby zabezpečení
Závažnost
Základní hodnocení CVSS
Vektor CVSS
Číslo CVE
Neodpovídající ověření totožnosti (CWE-285) Eskalace oprávnění Kritická
8.7 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N CVE-2025-46840
Nesprávné ověření vstupu (CWE-20) Svévolné spuštění kódu
Kritická 7.1 CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H CVE-2025-46837
Skriptování mezi weby (DOM-based XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46838
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46841
Skriptování mezi weby (uložený XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46842
Skriptování mezi weby (uložený XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46843
Skriptování mezi weby (uložený XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46844
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46846
Skriptování mezi weby (uložený XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46845
Skriptování mezi weby (uložený XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46847
Skriptování mezi weby (DOM-based XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46848
Skriptování mezi weby (uložený XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46850
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46851
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46853
Skriptování mezi weby (DOM-based XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46854
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46855
Skriptování mezi weby (reflektovaný XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46857
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46858
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46859
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46860
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46861
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46862
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46863
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46864
Skriptování mezi weby (DOM-based XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46865
Skriptování mezi weby (DOM-based XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46866
Skriptování mezi weby (DOM-based XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46870
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46871
Skriptování mezi weby (DOM-based XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46872
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46873
Skriptování mezi weby (reflektovaný XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46874
Skriptování mezi weby (reflektovaný XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46875
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46876
Skriptování mezi weby (DOM-based XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46877
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46878
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46879
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46880
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46881
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46882
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46883
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46884
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46885
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46886
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46887
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46888
Nesprávné řízení přístupu (CWE-284) Eskalace oprávnění Důležitá 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N CVE-2025-46889
Skriptování mezi weby (DOM-based XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46890
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46891
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46892
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46893
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46894
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46895
Skriptování mezi weby (DOM-based XSS) (CWE-79)
Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46898
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46899
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46900
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46901
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46902
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46903
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46904
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46905
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46906
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46907
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46908
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46909
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46910
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46911
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46912
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46913
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46914
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46915
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46916
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46917
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46918
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46919
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46920
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46922
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46923
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46924
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46926
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46927
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46929
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46930
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46931
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46933
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46934
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46935
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46939
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46940
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46941
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46942
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46943
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46944
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46945
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46946
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46947
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46950
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46953
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46954
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46955
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46956
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46957
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46958
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46959
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46960
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46963
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46964
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46965
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46966
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46967
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46968
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46970
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46971
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46972
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46973
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46974
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46975
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46976
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46977
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46978
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46979
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46981
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46982
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46983
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46984
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46985
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46986
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46987
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46988
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46989
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46990
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46991
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46992
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46995
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46997
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46999
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47000
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47002
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47003
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47004
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47005
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47006
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47007
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47008
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47010
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47011
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47012
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47013
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47014
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47015
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47016
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47017
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47019
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47020
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47021
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47022
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47025
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47026
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47027
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47029
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47030
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47031
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47032
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47033
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47034
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47035
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47036
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47037
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47038
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47039
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47040
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47041
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47042
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47044
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47045
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47047
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47048
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47049
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47050
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47051
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47052
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47055
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47056
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47057
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47060
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47062
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47063
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47065
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47066
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47067
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47068
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47069
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47070
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47071
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47072
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47073
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47074
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47075
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47076
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47077
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47078
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47079
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47080
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47081
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47082
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47083
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47084
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47085
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47086
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47087
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47088
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47089
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47090
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47091
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47092
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47093
Skriptování mezi weby (reflektovaný XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47094
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47100
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47113
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47114
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47115
Skriptování mezi weby (uložený XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47116
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47117
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47061
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47053
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46959
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46993
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46996
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47001
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46849
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46852
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46856
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46932
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46936
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46962
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46998
Skriptování mezi weby (DOM-based XSS) (CWE-79) Svévolné spuštění kódu
Důležitá
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47054
Nesprávné ověření vstupu (CWE-20) Svévolné spuštění kódu Střední 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N CVE-2025-47096
Poznámka:

Pokud zákazník používá Apache httpd na proxy serveru s jinou než výchozí konfigurací, může se ho týkat CVE-2023-25690 – více informací naleznete zde: https://httpd.apache.org/security/vulnerabilities_24.html

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím osobám: 

  • Jim Green (green-jam) -- CVE-2025-46841, CVE-2025-46842, CVE-2025-46846, CVE-2025-46847, CVE-2025-46848, CVE-2025-46850, CVE-2025-46851, CVE-2025-46853, CVE-2025-46854, CVE-2025-46855, CVE-2025-46858, CVE-2025-46859, CVE-2025-46860, CVE-2025-46861, CVE-2025-46862, CVE-2025-46863, CVE-2025-46864, CVE-2025-46865, CVE-2025-46866, CVE-2025-46870, CVE-2025-46871, CVE-2025-46872, CVE-2025-46873, CVE-2025-46874, CVE-2025-46875, CVE-2025-46876, CVE-2025-46877, CVE-2025-46878, CVE-2025-46879, CVE-2025-46880, CVE-2025-46886, CVE-2025-46887, CVE-2025-46888, CVE-2025-46890, CVE-2025-46891, CVE-2025-46892, CVE-2025-46893, CVE-2025-46894, CVE-2025-46895, CVE-2025-46898, CVE-2025-46902, CVE-2025-46903, CVE-2025-46904, CVE-2025-46914, CVE-2025-46915, CVE-2025-46916, CVE-2025-46917, CVE-2025-46919, CVE-2025-46922, CVE-2025-46923, CVE-2025-46930, CVE-2025-46931, CVE-2025-46934, CVE-2025-46935, CVE-2025-46939, CVE-2025-46940, CVE-2025-46945, CVE-2025-46951, CVE-2025-46954, CVE-2025-46955, CVE-2025-46956, CVE-2025-46967, CVE-2025-46968, CVE-2025-46978, CVE-2025-46979, CVE-2025-46988, CVE-2025-46989, CVE-2025-46990, CVE-2025-46991, CVE-2025-46992, CVE-2025-46995, CVE-2025-46997, CVE-2025-46999, CVE-2025-47000, CVE-2025-47002, CVE-2025-47003, CVE-2025-47004, CVE-2025-47005, CVE-2025-47006, CVE-2025-47007, CVE-2025-47008, CVE-2025-47010, CVE-2025-47011, CVE-2025-47012, CVE-2025-47013, CVE-2025-47014, CVE-2025-47015, CVE-2025-47016, CVE-2025-47017, CVE-2025-47019, CVE-2025-47020, CVE-2025-47021, CVE-2025-47022, CVE-2025-47025, CVE-2025-47026, CVE-2025-47027, CVE-2025-47029, CVE-2025-47030, CVE-2025-47031, CVE-2025-47032, CVE-2025-47033, CVE-2025-47034, CVE-2025-47035, CVE-2025-47036, CVE-2025-47037, CVE-2025-47038, CVE-2025-47039, CVE-2025-47040, CVE-2025-47041, CVE-2025-47042, CVE-2025-47044, CVE-2025-47045, CVE-2025-47047, CVE-2025-47048, CVE-2025-47049, CVE-2025-47050, CVE-2025-47051, CVE-2025-47052, CVE-2025-47055, CVE-2025-47056, CVE-2025-47057, CVE-2025-47060, CVE-2025-47062, CVE-2025-47063, CVE-2025-47065, CVE-2025-47066, CVE-2025-47067, CVE-2025-47068, CVE-2025-47069, CVE-2025-47070, CVE-2025-47071, CVE-2025-47072, CVE-2025-47073, CVE-2025-47074, CVE-2025-47075, CVE-2025-47076, CVE-2025-47077, CVE-2025-47078, CVE-2025-47079, CVE-2025-47080, CVE-2025-47081, CVE-2025-47082, CVE-2025-47083, CVE-2025-47084, CVE-2025-47085, CVE-2025-47086, CVE-2025-47087, CVE-2025-47088, CVE-2025-47089, CVE-2025-47090, CVE-2025-47091, CVE-2025-47092, CVE-2025-47093, CVE-2025-47100, CVE-2025-47113, CVE-2025-47116, CVE-2025-47117, CVE-2025-47061, CVE-2025-47053, CVE-2025-46993, CVE-2025-46996, CVE-2025-47001, CVE-2025-46849, CVE-2025-46852, CVE-2025-46856, CVE-2025-46932, CVE-2025-46998, CVE-2025-47054 
  • Akshay Sharma (anonymous_blackzero) -- CVE-2025-46840, CVE-2025-46881, CVE-2025-46882, CVE-2025-46883, CVE-2025-46884, CVE-2025-46885, CVE-2025-46889, CVE-2025-46899, CVE-2025-46900, CVE-2025-46901, CVE-2025-46905, CVE-2025-46906, CVE-2025-46907, CVE-2025-46908, CVE-2025-46909, CVE-2025-46910, CVE-2025-46911, CVE-2025-46912, CVE-2025-46913, CVE-2025-46918, CVE-2025-46920, CVE-2025-46924, CVE-2025-46933, CVE-2025-46941, CVE-2025-46942, CVE-2025-46946, CVE-2025-46948, CVE-2025-46949, CVE-2025-46950, CVE-2025-46952, CVE-2025-46953, CVE-2025-46957, CVE-2025-46960, CVE-2025-46971, CVE-2025-46983, CVE-2025-46985, CVE-2025-46987, CVE-2025-47096
  • lpi -- CVE-2025-46837, CVE-2025-46838, CVE-2025-46843, CVE-2025-46844, CVE-2025-46845, CVE-2025-46857, CVE-2025-46926, CVE-2025-46927, CVE-2025-46929, CVE-2025-46943, CVE-2025-46944, CVE-2025-46947, CVE-2025-46963, CVE-2025-46964, CVE-2025-46965, CVE-2025-46966, CVE-2025-46970, CVE-2025-46972, CVE-2025-46973, CVE-2025-46974, CVE-2025-46975, CVE-2025-46976, CVE-2025-46977, CVE-2025-46981, CVE-2025-46982, CVE-2025-46984, CVE-2025-46986, CVE-2025-46959, CVE-2025-46936, CVE-2025-46962 
  • Adam Kues – Assetnote – CVE-2025-47114, CVE-2025-47115

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku https://hackerone.com/adobe.

Revize

25. srpna 2025 – přidáno CVE-2025-46849, CVE-2025-46852, CVE-2025-46856, CVE-2025-46932, CVE-2025-46936, CVE-2025-46962, CVE-2025-46998 a CVE-2025-47054

25. července 2025 – přidáno CVE-2025-46993,  CVE-2025-46996, CVE-2025-47001

21. července 2025 – přidáno CVE-2025-46959, CVE-2025-47061 a CVE-2025-47053

10. července 2025 – Kredity CVE-2025-47114 a CVE-2025-47115 změněny na Adama Kuese – Assetnote

10. června 2025 – Odebrání CVE-2025-47102 a CVE-2025-47095


Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?