Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe Experience Manager Forms | APSB26-57

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-57

9. juni 2026

2

Sammendrag

Adobe har utgitt en sikkerhetsoppdatering for Adobe Experience Manager Forms på Java Enterprise Edition (JEE)). Denne oppdateringen adresserer kritiske og viktige sårbarheter som kan føre til vilkårlig kodeutførelse.

Adobe er ikke kjent med at dette problemet utnyttes der ute.

Berørte produktversjoner

Produkt Berørt versjon Plattform
Adobe Experience Manager 6.5 LTS SP1 og tidligere Windows, macOS, Linux, iOS, Android
Adobe Experience Manager 6.5 6.5.24.0 og tidligere Windows, macOS, Linux, iOS, Android

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:

Produkt Oppdatert versjon Plattform Prioritet Klassifisering Tilgjengelighet
Adobe Experience Manager 6.5 LTS SP2 Alle 2 Oppdateringsinstruksjoner
Adobe Experience Manager 6.5 6.5.25.0 Alle 2 Oppdateringsinstruksjoner
Notat

Kontakt Adobes kundestøtte for assistanse med AEM-versjonene 6.4, 6.3 og 6.2.

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori
Sikkerhetsprobleminnvirkning
Alvorlighetsgrad
CVSS-grunnscore
CVSS-vektor
CVE-nummer
Skripting på tvers av nettsteder (lagret XSS) (CWE-79) Kjøring av vilkårlig kode Kritisk 9,3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-34691
Skripting på tvers av nettsteder (Reflektert XSS) (CWE-79) Kjøring av vilkårlig kode Kritisk 8 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-34693
Skripting på tvers av nettsteder (lagret XSS) (CWE-79) Kjøring av vilkårlig kode Viktig 5.9 CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L CVE-2026-34694

Takk

Bekreftelser

Adobe takker følgende for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte våre kunder: 

  • Green-jam -- CVE-2026-34691, CVE-2026-34693, CVE-2026-34694

MERK: Adobe har et privat, valgfritt bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, vennligst fyll ut dette skjemaet for å gå videre.


Du finner mer informasjon under https://helpx.adobe.com/no/security.html, eller send en e-post til PSIRT@adobe.com.

Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?