Référence du bulletin
Mises à jour de sécurité disponibles pour Adobe Experience Manager Forms | APSB26-57
|
|
Date de publication |
Priorité |
|---|---|---|
|
APSB26-57 |
9 juin 2026 |
2 |
Synthèse
Adobe a publié des mises à jour de sécurité pour Adobe Experience Manager Forms on Java Enterprise Edition (JEE). Cette mise à jour corrige des vulnérabilités critiques et importantes susceptibles d’entraîner l’exécution de code arbitraire et une fuite de mémoire.
Adobe n’a pas connaissance d’une exploitation de ces problèmes dans la nature.
Versions concernées
| Produit | Versions affectées | Plate-forme |
|---|---|---|
| Adobe Experience Manager 6.5 LTS | SP1 et versions antérieures | Windows, macOS, Linux, iOS, Android |
| Adobe Experience Manager 6.5 | Versions 6.5.24.0 et antérieures | Windows, macOS, Linux, iOS, Android |
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
| Produit | Mise à jour | Plate-forme | Priorité | Disponibilité |
|---|---|---|---|---|
| Adobe Experience Manager 6.5 LTS | SP2 | Toutes | 2 | Instructions de mise à jour |
| Adobe Experience Manager 6.5 | 6.5.25.0 | Toutes | 2 | Instructions de mise à jour |
Veuillez contacter l’Assistance clientèle d’Adobe pour obtenir de l’aide sur les versions 6.2, 6.3 et 6.4 d’AEM.
Détails concernant la vulnérabilité
| Catégorie de la vulnérabilité |
Impact de la vulnérabilité |
Gravité |
Score de base CVSS |
Vecteur CVSS |
Référence CVE |
| Cross-site scripting (XSS stocké) (CWE-79) | Exécution de code arbitraire | Critique | 9.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N | CVE-2026-34691 |
| Cross-site scripting (XSS réfléchi) (CWE-79) | Exécution de code arbitraire | Critique | 8 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N | CVE-2026-34693 |
| Cross-site scripting (XSS stocké) (CWE-79) | Exécution de code arbitraire | Importante | 5.9 | CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L | CVE-2026-34694 |
Remerciements
Remerciements
Adobe tient à remercier les personnes/organisations suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients :
- Green-jam -- CVE-2026-34691, CVE-2026-34693, CVE-2026-34694
REMARQUE : Adobe dispose d’un programme privé de prime aux bogues, accessible sur invitation uniquement, avec HackerOne. Si vous souhaitez travailler avec Adobe en tant que chercheur en sécurité externe, remplissez ce formulaire pour les étapes suivantes.
Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?