ID bollettino
Aggiornamenti di sicurezza disponibili per Adobe Experience Manager (AEM) Forms | APSB26-151
|
|
Data di pubblicazione |
Priorità |
|---|---|---|
|
APSB26-151 |
22 settembre 2026 |
2 |
Riepilogo
Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Experience Manager Forms su Java Enterprise Edition (JEE).Questo aggiornamento risolve vulnerabilità critiche che potrebbero comportare l'esecuzione di codice arbitrario, l'escalation dei privilegi e l'aggiramento delle funzionalità di sicurezza.
Adobe non è a conoscenza di exploit attivi per nessuno dei problemi risolti in questo aggiornamento.
Versioni del prodotto interessate
| Prodotto | Versione interessata | Piattaforma |
|---|---|---|
| AEM 6.5 LTS Forms | Service Pack 2 e versioni precedenti | Windows, Linux |
| AEM 6.5 Forms | 6.5.25 e versioni precedenti | Windows, Linux |
Soluzione
Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente:
| Prodotto | Versione aggiornata | Piattaforma | Livello di priorità | Disponibilità |
|---|---|---|---|---|
| AEM 6.5 LTS Forms | Service Pack 3 | Tutte | 2 | Istruzioni per l'aggiornamento |
| AEM 6.5 Forms | 6.5.25 (AEMForms-6.5.0-0134 Hotfix) | Tutte | 2 | Istruzioni per l'aggiornamento |
Per ricevere assistenza sulle versioni di AEM 6.4, 6.3 e 6.2, gli utenti possono contattare l’Assistenza clienti Adobe.
Dettagli della vulnerabilità
| Categoria della vulnerabilità |
Impatto della vulnerabilità |
Gravità |
Punteggio base CVSS |
Vettore CVSS |
Codice CVE |
Autorizzazione errata (CWE-863) |
Esecuzione di codice arbitrario |
Critico |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75745 |
Convalida dell’input non corretta (CWE-20) |
Esecuzione di codice arbitrario |
Critico |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81995 |
Server-Side Request Forgery (SSRF) (CWE-918) |
Acquisizione illecita di privilegi |
Critico |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82000 |
Server-Side Request Forgery (SSRF) (CWE-918) |
Acquisizione illecita di privilegi |
Critico |
8.7 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-81999 |
Vulnerabilità cross-site scripting (memorizzate XSS) (CWE-79) |
Esecuzione di codice arbitrario |
Critico |
8.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75744 |
Vulnerabilità cross-site request forgery (CSRF) (CWE-352) |
Aggiramento della funzione di sicurezza |
Critico |
7.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L |
CVE-2026-75743 |
Ringraziamenti
Ringraziamenti
Adobe desidera ringraziare i ricercatori seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti:
- Akshay Sharma (anonymous_blackzero) — CVE-2026-71359
Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un’e-mail a PSIRT@adobe.com.