Adobe sikkerhedsbulletin

Tilgængelige sikkerhedsopdateringer til Adobe Experience Manager Forms | APSB26-57

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-57

9. juni 2026

2

Resumé

Adobe har udgivet en sikkerhedsopdatering til Adobe Experience Manager Forms på Java Enterprise Edition (JEE). Denne opdatering løser kritiske og vigtige sikkerhedsproblemer, der kan medføre eksekvering af vilkårlig kode.

Adobe er ikke bekendt med, at disse problemer udnyttes i praksis.

Berørte produktversioner

Produkt Berørte versioner Platform
Adobe Experience Manager 6.5 LTS SP1 og tidligere Windows, macOS, Linux, iOS, Android
Adobe Experience Manager 6.5 6.5.24.0 og tidligere Windows, macOS, Linux, iOS, Android

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version:

Produkt Opdateret version Platform Prioritetsgrad Tilgængelighed
Adobe Experience Manager 6.5 LTS SP2 Alle 2 Opdateringsvejledning
Adobe Experience Manager 6.5 6.5.25.0 Alle 2 Opdateringsvejledning
Note

Kontakt Adobes kundeservice for at få assistance til AEM-versionerne 6.4, 6.3 og 6.2.

Sikkerhedsoplysninger

Sikkerhedskategori
Virkning af sikkerhedsproblem
Alvorlighed
CVSS-basisscore
CVSS-vektor
CVE-nummer
Cross-site scripting (lagret XSS) (CWE-79) Vilkårlig kodekørsel Kritisk 9.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-34691
Cross-site scripting (reflekteret XSS) (CWE-79) Vilkårlig kodekørsel Kritisk 8 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-34693
Cross-site scripting (lagret XSS) (CWE-79) Vilkårlig kodekørsel Vigtig 5.9 CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L CVE-2026-34694

Tak til følgende personer

Tak til følgende personer

Adobe vil gerne takke følgende personer for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder: 

  • Green-jam -- CVE-2026-34691, CVE-2026-34693, CVE-2026-34694

BEMÆRK: Adobe har et privat bug bounty-program med HackerOne, som kun er åbent for inviterede. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du udfylde denne formular for de næste trin.


Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?