Biuletyn dotyczący zabezpieczeń firmy Adobe

Aktualizacje zabezpieczeń dostępne dla Adobe Experience Manager (AEM) Forms | APSB26-151

ID biuletynu

Data publikacji

Priorytet

APSB26-151

22 września 2026

2

Podsumowanie

Firma Adobe opublikowała aktualizacje zabezpieczeń dla programu Adobe Experience Manager Forms na Java Enterprise Edition (JEE). Ta aktualizacja usuwa krytyczne luki w zabezpieczeniach, które mogły prowadzić do wykonywania dowolnego kodu, zwiększania uprawnień i obchodzenia funkcji zabezpieczeń.

Adobe nie ma informacji o żadnych przypadkach wykorzystania w środowisku rzeczywistym jakichkolwiek problemów rozwiązanych w tej aktualizacji.

Wersje produktu, których dotyczy problem

Produkt Zagrożona wersja Platforma
AEM 6.5 LTS Forms Service Pack 2 i wcześniejsze Windows, Linux
AEM 6.5 Forms 6.5.25 i wcześniejsze Windows, Linux

Rozwiązanie

Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji:

Produkt Zaktualizowana wersja Platforma Ocena priorytetu Dostępność
AEM 6.5 LTS Forms Service Pack 3 Wszystkie 2 Instrukcje aktualizacji
AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix) Wszystkie 2 Instrukcje aktualizacji
Spostrzeżenie

Pomoc dotyczącą wersji 6.4, 6.3 i 6.2 programu AEM można uzyskać w dziale Obsługi klienta firmy Adobe.

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach
Wpływ luki w zabezpieczeniach
Istotność
Podstawowy wynik CVSS
Wektor CVSS
Numer CVE

Nieprawidłowa autoryzacja (CWE-863)

Wykonanie dowolnego kodu

Krytyczny

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

Nieprawidłowa walidacja danych wejściowych (CWE-20)

Wykonanie dowolnego kodu

Krytyczny

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

Fałszowanie żądań po stronie serwera (SSRF) (CWE-918)

Eskalacja uprawnień

Krytyczny

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

Fałszowanie żądań po stronie serwera (SSRF) (CWE-918)

Eskalacja uprawnień

Krytyczny

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Krytyczny

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

Fałszerstwa żądań międzywitrynowych (CSRF) (CWE-352)

Obejście funkcji bezpieczeństwa

Krytyczny

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

Spostrzeżenie
Od 11 sierpnia 2026 r. Adobe może przypisać pojedynczy identyfikator CVE do wewnętrznie odkrytych luk w zabezpieczeniach o tym samym poziomie ważności i kategorii CWE, gdy zwalnianie zawiera poprawki systemowe.

Podziękowania

Podziękowania

Firma Adobe składa podziękowania niżej wymienionym za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów: 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.

Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?