Adobe sikkerhedsbulletin

Sikkerhedsopdateringer tilgængelige for Adobe Experience Manager (AEM) Forms | APSB26-151

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-151

22. sep. 2026

2

Resumé

Adobe har udgivet en sikkerhedsopdatering til Adobe Experience Manager Forms på Java Enterprise Edition (JEE). Denne opdatering løser kritiske sårbarheder, som kunne resultere i vilkårlig kodeudførelse, privilegieforøgelse og omgåelse af sikkerhedsfunktioner.

Adobe har ikke kendskab til aktive angreb på nogen af de sårbarheder, der behandles i denne opdatering.

Berørte produktversioner

Produkt Berørte versioner Platform
AEM 6.5 LTS Forms Service Pack 2 og tidligere Windows, Linux
AEM 6.5 Forms 6.5.25 og tidligere Windows, Linux

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version:

Produkt Opdateret version Platform Prioritetsgrad Tilgængelighed
AEM 6.5 LTS Forms Service Pack 3 Alle 2 Opdateringsvejledning
AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix) Alle 2 Opdateringsvejledning
Note

Kontakt Adobes kundeservice for at få assistance til AEM-versionerne 6.4, 6.3 og 6.2.

Sikkerhedsoplysninger

Sikkerhedskategori
Virkning af sikkerhedsproblem
Alvorlighed
CVSS-basisscore
CVSS-vektor
CVE-nummer

Ukorrekt autorisation (CWE-863)

Vilkårlig kodekørsel

Kritisk

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

Ukorrekt input-validering (CWE-20)

Vilkårlig kodekørsel

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

Forfalskning af anmodninger på serversiden (SSRF) (CWE-918)

Eskalering af rettigheder

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

Forfalskning af anmodninger på serversiden (SSRF) (CWE-918)

Eskalering af rettigheder

Kritisk

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

Cross-site scripting (lagret XSS) (CWE-79)

Vilkårlig kodekørsel

Kritisk

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

Cross-Site Request Forgery (CSRF) (CWE-352)

Sikkerhedsomgåelse

Kritisk

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

Note
Fra 11. august 2026 kan Adobe tildele én CVE-identifikator til internt opdagede sårbarheder med samme alvorlighedsvurdering og CWE-kategori, når en udgivelse omfatter systemiske rettelser.

Tak til følgende personer

Tak til følgende personer

Adobe vil gerne takke følgende personer for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder: 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?