Bulletin de sécurité Adobe

Mises à jour de sécurité disponibles pour Adobe Experience Manager Forms | APSB26-151

Référence du bulletin

Date de publication

Priorité

APSB26-151

22 septembre 2026

2

Synthèse

Adobe a publié des mises à jour de sécurité pour Adobe Experience Manager Forms on Java Enterprise Edition (JEE).Cette mise à jour corrige des vulnérabilités critiques pouvant entraîner l'exécution de code arbitraire, une élévation de privilèges et un contournement des fonctionnalités de sécurité.

Adobe n'a pas connaissance de faits de piratage exploitant les vulnérabilités concernées par cette mise à jour.

Versions concernées

Produit Versions affectées Plate-forme
AEM 6.5 LTS Forms Pack de services 2 et versions antérieures Windows, Linux
AEM 6.5 Forms  6.5.25 et antérieures Windows, Linux

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :

Produit Mise à jour Plate-forme Priorité Disponibilité
AEM 6.5 LTS Forms Pack de services 3 Toutes 2 Instructions de mise à jour
AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Correctif) Toutes 2 Instructions de mise à jour
Annotation

Veuillez contacter l’Assistance clientèle d’Adobe pour obtenir de l’aide sur les versions 6.2, 6.3 et 6.4 d’AEM.

Détails concernant la vulnérabilité

Catégorie de la vulnérabilité
Impact de la vulnérabilité
Gravité
Score de base CVSS
Vecteur CVSS
Référence CVE

Autorisation incorrecte (CWE-863)

Exécution de code arbitraire

Critique

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

Validation d’entrée incorrecte (CWE-20)

Exécution de code arbitraire

Critique

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

Usurpation de requête côté serveur (SSRF) (CWE-918)

Réaffectation de privilèges

Critique

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

Usurpation de requête côté serveur (SSRF) (CWE-918)

Réaffectation de privilèges

Critique

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

Cross-site scripting (XSS stocké) (CWE-79)

Exécution de code arbitraire

Critique

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

Cross-site request forgery (Attaque CSRF) (CWE-352)

Contournement des fonctions de sécurité

Critique

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

Annotation
À compter du 11 août 2026, Adobe peut attribuer un seul identifiant CVE aux vulnérabilités découvertes en interne ayant le même score de gravité et la même catégorie CWE lorsqu'une version comprend des correctifs systémiques.

Remerciements

Remerciements

Adobe tient à remercier les personnes/organisations suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients : 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?