Bulletin de sécurité Adobe

Mises à jour de sécurité disponibles pour Adobe Experience Manager Forms | APSB26-57

Référence du bulletin

Date de publication

Priorité

APSB26-57

9 juin 2026

2

Synthèse

Adobe a publié des mises à jour de sécurité pour Adobe Experience Manager Forms on Java Enterprise Edition (JEE). Cette mise à jour corrige des vulnérabilités critiques et importantes susceptibles d’entraîner l’exécution de code arbitraire et une fuite de mémoire.

Adobe n’a pas connaissance d’une exploitation de ces problèmes dans la nature.

Versions concernées

Produit Versions affectées Plate-forme
Adobe Experience Manager 6.5 LTS SP1 et versions antérieures Windows, macOS, Linux, iOS, Android
Adobe Experience Manager 6.5 Versions 6.5.24.0 et antérieures Windows, macOS, Linux, iOS, Android

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :

Produit Mise à jour Plate-forme Priorité Disponibilité
Adobe Experience Manager 6.5 LTS SP2 Toutes 2 Instructions de mise à jour
Adobe Experience Manager 6.5 6.5.25.0 Toutes 2 Instructions de mise à jour
Annotation

Veuillez contacter l’Assistance clientèle d’Adobe pour obtenir de l’aide sur les versions 6.2, 6.3 et 6.4 d’AEM.

Détails concernant la vulnérabilité

Catégorie de la vulnérabilité
Impact de la vulnérabilité
Gravité
Score de base CVSS
Vecteur CVSS
Référence CVE
Cross-site scripting (XSS stocké) (CWE-79) Exécution de code arbitraire Critique 9.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-34691
Cross-site scripting (XSS réfléchi) (CWE-79) Exécution de code arbitraire Critique 8 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-34693
Cross-site scripting (XSS stocké) (CWE-79) Exécution de code arbitraire Importante 5.9 CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L CVE-2026-34694

Remerciements

Remerciements

Adobe tient à remercier les personnes/organisations suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients : 

  • Green-jam -- CVE-2026-34691, CVE-2026-34693, CVE-2026-34694

REMARQUE : Adobe dispose d’un programme privé de prime aux bogues, accessible sur invitation uniquement, avec HackerOne. Si vous souhaitez travailler avec Adobe en tant que chercheur en sécurité externe, remplissez ce formulaire pour les étapes suivantes.


Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?