Bulletin-id
Beveiligingsupdates beschikbaar voor Adobe Experience Manager (AEM) Forms | APSB26-151
|
|
Publicatiedatum |
Prioriteit |
|---|---|---|
|
APSB26-151 |
22 september 2026 |
2 |
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Experience Manager Forms op Java Enterprise Edition (JEE). Deze update verhelpt kritische kwetsbaarheden die kunnen resulteren in willekeurige code-uitvoering, privilege-escalatie en omzeiling van beveiligingsfuncties.
Adobe is niet op de hoogte van exploits in het wild voor de problemen die in deze update worden aangepakt.
Van toepassing op de volgende productversies
| Product | Getroffen versie | Platform |
|---|---|---|
| AEM 6.5 LTS Forms | Service Pack 2 en eerder | Windows, Linux |
| AEM 6.5 Forms | 6.5.25 en eerder | Windows, Linux |
Oplossing
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de recentste versie:
| Product | Bijgewerkte versie | Platform | Prioriteitsbeoordeling | Beschikbaarheid |
|---|---|---|---|---|
| AEM 6.5 LTS Forms | Service Pack 3 | Alles | 2 | Update-instructies |
| AEM 6.5 Forms | 6.5.25 (AEMForms-6.5.0-0134 Hotfix) | Alles | 2 | Bijwerkinstructies |
Neem contact op met de klantenservice van Adobe voor hulp bij versie 6.4, 6.3 en 6.2 van AEM.
Details van kwetsbaarheid
| Categorie van kwetsbaarheid |
Impact van kwetsbaarheid |
Ernst |
CVSS-basisscore |
CVSS-vector |
CVE-nummer |
Onjuiste autorisatie (CWE-863) |
Willekeurige code-uitvoering |
Kritiek |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75745 |
Onjuiste invoervalidatie (CWE-20) |
Willekeurige code-uitvoering |
Kritiek |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81995 |
SSRF (aanvraagvervalsing op de server) (CWE-918) |
Bevoegdhedenescalatie |
Kritiek |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82000 |
SSRF (aanvraagvervalsing op de server) (CWE-918) |
Bevoegdhedenescalatie |
Kritiek |
8.7 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-81999 |
Cross-site scripting (opgeslagen XSS) (CWE-79) |
Willekeurige code-uitvoering |
Kritiek |
8.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75744 |
Cross-Site Request Forgery (CSRF) (CWE-352) |
Omzeiling van beveiligingsfunctie |
Kritiek |
7.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L |
CVE-2026-75743 |
Dankbetuigingen
Dankbetuigingen
Adobe bedankt de volgende personen voor het melden van deze problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen:
- Akshay Sharma (anonymous_blackzero) — CVE-2026-71359
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.