Bulletin-ID
Tilgængelige sikkerhedsopdateringer til Adobe Experience Manager Forms | APSB26-57
|
|
Udgivelsesdato |
Prioritet |
|---|---|---|
|
APSB26-57 |
9. juni 2026 |
2 |
Resumé
Berørte produktversioner
| Produkt | Berørte versioner | Platform |
|---|---|---|
| Adobe Experience Manager 6.5 LTS | SP1 og tidligere | Windows, macOS, Linux, iOS, Android |
| Adobe Experience Manager 6.5 | 6.5.24.0 og tidligere | Windows, macOS, Linux, iOS, Android |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version:
| Produkt | Opdateret version | Platform | Prioritetsgrad | Tilgængelighed |
|---|---|---|---|---|
| Adobe Experience Manager 6.5 LTS | SP2 | Alle | 2 | Opdateringsvejledning |
| Adobe Experience Manager 6.5 | 6.5.25.0 | Alle | 2 | Opdateringsvejledning |
Kontakt Adobes kundeservice for at få assistance til AEM-versionerne 6.4, 6.3 og 6.2.
Sikkerhedsoplysninger
| Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVSS-basisscore |
CVSS-vektor |
CVE-nummer |
| Cross-site scripting (lagret XSS) (CWE-79) | Vilkårlig kodekørsel | Kritisk | 9.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N | CVE-2026-34691 |
| Cross-site scripting (reflekteret XSS) (CWE-79) | Vilkårlig kodekørsel | Kritisk | 8 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N | CVE-2026-34693 |
| Cross-site scripting (lagret XSS) (CWE-79) | Vilkårlig kodekørsel | Vigtig | 5.9 | CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L | CVE-2026-34694 |
Tak til følgende personer
Tak til følgende personer
Adobe vil gerne takke følgende personer for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
- Green-jam -- CVE-2026-34691, CVE-2026-34693, CVE-2026-34694
BEMÆRK: Adobe har et privat bug bounty-program med HackerOne, som kun er åbent for inviterede. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du udfylde denne formular for de næste trin.
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.