ID del boletín
Actualizaciones de seguridad disponibles para Adobe Experience Manager (AEM) Forms | APSB26-151
|
|
Fecha de publicación |
Prioridad |
|---|---|---|
|
APSB26-151 |
22 sep 2026 |
2 |
Resumen
Adobe ha lanzado una actualización de seguridad para Adobe Experience Manager Forms en Java Enterprise Edition (JEE).Esta actualización aborda vulnerabilidades críticas que podrían resultar en ejecución de código arbitrario, elevación de privilegios y elusión de funciones de seguridad.
Adobe no tiene conocimiento de ninguna explotación activa de ninguno de los problemas abordados en esta actualización.
Versión afectada del producto
| Producto | Versión afectada | Plataforma |
|---|---|---|
| AEM 6.5 LTS Forms | Service Pack 2 y anteriores | Windows, Linux |
| AEM 6.5 Forms | 6.5.25 y anteriores | Windows, Linux |
Solución
Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes:
| Producto | Versión actualizada | Plataforma | Nivel de prioridad | Disponibilidad |
|---|---|---|---|---|
| AEM 6.5 LTS Forms | Service Pack 3 | Todos | 2 | Instrucciones de actualización |
| AEM 6.5 Forms | 6.5.25 (AEMForms-6.5.0-0134 Hotfix) | Todos | 2 | Instrucciones de actualización |
Póngase en contacto con el servicio de atención al cliente de Adobe para obtener ayuda relacionada con AEM 6.4, 6.3 y 6.2.
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad |
Impacto de la vulnerabilidad |
Gravedad |
Puntuación base CVSS |
Vector CVSS |
Número CVE |
Autorización incorrecta (CWE-863) |
Ejecución de código arbitraria |
Crítico |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75745 |
Validación incorrecta de la entrada (CWE-20) |
Ejecución de código arbitraria |
Crítico |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81995 |
Falsificación de solicitud del lado del servidor (SSRF) (CWE-918) |
Escalada de privilegios |
Crítico |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82000 |
Falsificación de solicitud del lado del servidor (SSRF) (CWE-918) |
Escalada de privilegios |
Crítico |
8.7 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-81999 |
Secuencias de comandos en sitios cruzados (XSS almacenadas) (CWE-79) |
Ejecución de código arbitraria |
Crítico |
8.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75744 |
Falsificación de solicitud en sitios múltiples (CSRF) (CWE-352) |
Omisión de la función de seguridad |
Crítico |
7.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L |
CVE-2026-75743 |
Reconocimientos
Reconocimientos
Adobe desea dar las gracias a las siguientes personas por informar sobre estos problemas y por colaborar con Adobe para ayudarnos a proteger la seguridad de nuestros clientes:
- Akshay Sharma (anonymous_blackzero) — CVE-2026-71359
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.