Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe Experience Manager (AEM) Forms | APSB26-151

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-151

22. september 2026

2

Sammendrag

Adobe har utgitt en sikkerhetsoppdatering for Adobe Experience Manager Forms på Java Enterprise Edition (JEE)).Denne oppdateringen løser kritiske sårbarheter som kan føre til kjøring av vilkårlig kode, privilegieeskalering og omgåelse av sikkerhetsfunksjoner.

Adobe er ikke klar over noen aktive utnyttelser av noen av problemene som håndteres i denne oppdateringen.

Berørte produktversjoner

Produkt Berørt versjon Plattform
AEM 6.5 LTS Forms Service Pack 2 og tidligere Windows, Linux
AEM 6.5 Forms 6.5.25 og tidligere Windows, Linux

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:

Produkt Oppdatert versjon Plattform Prioritet Klassifisering Tilgjengelighet
AEM 6.5 LTS Forms Service Pack 3 Alle 2 Oppdateringsinstruksjoner
AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix) Alle 2 Oppdateringsinstruksjoner
Notat

Kontakt Adobes kundestøtte for assistanse med AEM-versjonene 6.4, 6.3 og 6.2.

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori
Sikkerhetsprobleminnvirkning
Alvorlighetsgrad
CVSS-grunnscore
CVSS-vektor
CVE-nummer

Feil autorisasjon (CWE-863)

Kjøring av vilkårlig kode

Kritisk

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

Feil inndatavalidering (CWE-20)

Kjøring av vilkårlig kode

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

Forfalskning av forespørsel på serverside (SSRF) (CWE-918)

Rettighetsutvidelse

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

Forfalskning av forespørsel på serverside (SSRF) (CWE-918)

Rettighetsutvidelse

Kritisk

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

Skripting på tvers av nettsteder (lagret XSS) (CWE-79)

Kjøring av vilkårlig kode

Kritisk

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

Forfalskning av forespørsler på tvers av nettsteder (CSRF) (CWE-352)

Omgåelse av sikkerhetsfunksjon

Kritisk

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

Notat
Fra og med 11. august 2026 kan Adobe tildele en enkelt CVE-identifikator til internt oppdagede sårbarheter med samme alvorlighetsgrad og CWE-kategori når en utgivelse inkluderer systemiske rettelser.

Takk

Bekreftelser

Adobe takker følgende for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte våre kunder: 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

Du finner mer informasjon under https://helpx.adobe.com/no/security.html, eller send en e-post til PSIRT@adobe.com.

Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?