Beveiligingsadviezen van Adobe

Beveiligingsupdates beschikbaar voor Adobe Experience Manager (AEM) Forms | APSB26-151

Bulletin-id

Publicatiedatum

Prioriteit

APSB26-151

22 september 2026

2

Samenvatting

Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Experience Manager Forms op Java Enterprise Edition (JEE). Deze update verhelpt kritische kwetsbaarheden die kunnen resulteren in willekeurige code-uitvoering, privilege-escalatie en omzeiling van beveiligingsfuncties.

Adobe is niet op de hoogte van exploits in het wild voor de problemen die in deze update worden aangepakt.

Van toepassing op de volgende productversies

Product Getroffen versie Platform
AEM 6.5 LTS Forms Service Pack 2 en eerder Windows, Linux
AEM 6.5 Forms 6.5.25 en eerder Windows, Linux

Oplossing

Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de recentste versie:

Product Bijgewerkte versie Platform Prioriteitsbeoordeling Beschikbaarheid
AEM 6.5 LTS Forms Service Pack 3 Alles 2 Update-instructies
AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix) Alles 2 Bijwerkinstructies
Notitie

Neem contact op met de klantenservice van Adobe voor hulp bij versie 6.4, 6.3 en 6.2 van AEM.

Details van kwetsbaarheid

Categorie van kwetsbaarheid
Impact van kwetsbaarheid
Ernst
CVSS-basisscore
CVSS-vector
CVE-nummer

Onjuiste autorisatie (CWE-863)

Willekeurige code-uitvoering

Kritiek

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

Onjuiste invoervalidatie (CWE-20)

Willekeurige code-uitvoering

Kritiek

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

SSRF (aanvraagvervalsing op de server) (CWE-918)

Bevoegdhedenescalatie

Kritiek

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

SSRF (aanvraagvervalsing op de server) (CWE-918)

Bevoegdhedenescalatie

Kritiek

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

Cross-site scripting (opgeslagen XSS) (CWE-79)

Willekeurige code-uitvoering

Kritiek

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

Cross-Site Request Forgery (CSRF) (CWE-352)

Omzeiling van beveiligingsfunctie

Kritiek

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

Notitie
Met ingang van 11 augustus 2026 kan Adobe een enkele CVE-id toewijzen aan intern ontdekte kwetsbaarheden met dezelfde ernst en CWE-categorie wanneer een release systemische correcties bevat.

Dankbetuigingen

Dankbetuigingen

Adobe bedankt de volgende personen voor het melden van deze problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen: 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.

Adobe, Inc.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?