Référence du bulletin
Mises à jour de sécurité disponibles pour Adobe Experience Manager Forms | APSB26-151
|
|
Date de publication |
Priorité |
|---|---|---|
|
APSB26-151 |
22 septembre 2026 |
2 |
Synthèse
Adobe a publié des mises à jour de sécurité pour Adobe Experience Manager Forms on Java Enterprise Edition (JEE).Cette mise à jour corrige des vulnérabilités critiques pouvant entraîner l'exécution de code arbitraire, une élévation de privilèges et un contournement des fonctionnalités de sécurité.
Adobe n'a pas connaissance de faits de piratage exploitant les vulnérabilités concernées par cette mise à jour.
Versions concernées
| Produit | Versions affectées | Plate-forme |
|---|---|---|
| AEM 6.5 LTS Forms | Pack de services 2 et versions antérieures | Windows, Linux |
| AEM 6.5 Forms | 6.5.25 et antérieures | Windows, Linux |
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
| Produit | Mise à jour | Plate-forme | Priorité | Disponibilité |
|---|---|---|---|---|
| AEM 6.5 LTS Forms | Pack de services 3 | Toutes | 2 | Instructions de mise à jour |
| AEM 6.5 Forms | 6.5.25 (AEMForms-6.5.0-0134 Correctif) | Toutes | 2 | Instructions de mise à jour |
Veuillez contacter l’Assistance clientèle d’Adobe pour obtenir de l’aide sur les versions 6.2, 6.3 et 6.4 d’AEM.
Détails concernant la vulnérabilité
| Catégorie de la vulnérabilité |
Impact de la vulnérabilité |
Gravité |
Score de base CVSS |
Vecteur CVSS |
Référence CVE |
Autorisation incorrecte (CWE-863) |
Exécution de code arbitraire |
Critique |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75745 |
Validation d’entrée incorrecte (CWE-20) |
Exécution de code arbitraire |
Critique |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81995 |
Usurpation de requête côté serveur (SSRF) (CWE-918) |
Réaffectation de privilèges |
Critique |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82000 |
Usurpation de requête côté serveur (SSRF) (CWE-918) |
Réaffectation de privilèges |
Critique |
8.7 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-81999 |
Cross-site scripting (XSS stocké) (CWE-79) |
Exécution de code arbitraire |
Critique |
8.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75744 |
Cross-site request forgery (Attaque CSRF) (CWE-352) |
Contournement des fonctions de sécurité |
Critique |
7.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L |
CVE-2026-75743 |
Remerciements
Remerciements
Adobe tient à remercier les personnes/organisations suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients :
- Akshay Sharma (anonymous_blackzero) — CVE-2026-71359
Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?