Bulletin-ID
Sikkerhetsoppdateringer tilgjengelig for Adobe Experience Manager (AEM) Forms | APSB26-151
|
|
Publiseringsdato |
Prioritet |
|---|---|---|
|
APSB26-151 |
22. september 2026 |
2 |
Sammendrag
Adobe har utgitt en sikkerhetsoppdatering for Adobe Experience Manager Forms på Java Enterprise Edition (JEE)).Denne oppdateringen løser kritiske sårbarheter som kan føre til kjøring av vilkårlig kode, privilegieeskalering og omgåelse av sikkerhetsfunksjoner.
Adobe er ikke klar over noen aktive utnyttelser av noen av problemene som håndteres i denne oppdateringen.
Berørte produktversjoner
| Produkt | Berørt versjon | Plattform |
|---|---|---|
| AEM 6.5 LTS Forms | Service Pack 2 og tidligere | Windows, Linux |
| AEM 6.5 Forms | 6.5.25 og tidligere | Windows, Linux |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:
| Produkt | Oppdatert versjon | Plattform | Prioritet Klassifisering | Tilgjengelighet |
|---|---|---|---|---|
| AEM 6.5 LTS Forms | Service Pack 3 | Alle | 2 | Oppdateringsinstruksjoner |
| AEM 6.5 Forms | 6.5.25 (AEMForms-6.5.0-0134 Hotfix) | Alle | 2 | Oppdateringsinstruksjoner |
Kontakt Adobes kundestøtte for assistanse med AEM-versjonene 6.4, 6.3 og 6.2.
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori |
Sikkerhetsprobleminnvirkning |
Alvorlighetsgrad |
CVSS-grunnscore |
CVSS-vektor |
CVE-nummer |
Feil autorisasjon (CWE-863) |
Kjøring av vilkårlig kode |
Kritisk |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75745 |
Feil inndatavalidering (CWE-20) |
Kjøring av vilkårlig kode |
Kritisk |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81995 |
Forfalskning av forespørsel på serverside (SSRF) (CWE-918) |
Rettighetsutvidelse |
Kritisk |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82000 |
Forfalskning av forespørsel på serverside (SSRF) (CWE-918) |
Rettighetsutvidelse |
Kritisk |
8.7 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-81999 |
Skripting på tvers av nettsteder (lagret XSS) (CWE-79) |
Kjøring av vilkårlig kode |
Kritisk |
8.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75744 |
Forfalskning av forespørsler på tvers av nettsteder (CSRF) (CWE-352) |
Omgåelse av sikkerhetsfunksjon |
Kritisk |
7.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L |
CVE-2026-75743 |
Takk
Bekreftelser
Adobe takker følgende for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte våre kunder:
- Akshay Sharma (anonymous_blackzero) — CVE-2026-71359
Du finner mer informasjon under https://helpx.adobe.com/no/security.html, eller send en e-post til PSIRT@adobe.com.