Biuletyn dotyczący zabezpieczeń firmy Adobe

Aktualizacje zabezpieczeń dotyczące Adobe Experience Manager (AEM) Screens | APSB26-34

ID biuletynu

Data publikacji

Priorytet

APSB26-34

2026-04-14

3

Podsumowanie

Firma Adobe wydała aktualizacje do usługi Adobe Experience Manager (AEM) Screens.Ta aktualizacja rozwiązuje luki w zabezpieczeniach ocenione jako ważne.Pomyślne wykorzystanie tej luki w zabezpieczeniach może skutkować wykonaniem dowolnego kodu i eskalacją uprawnień.

Firma Adobe nie ma informacji o żadnych przypadkach aktywnego wykorzystania jakichkolwiek problemów uwzględnionych w ramach tych aktualizacji.

Wersje produktu, których dotyczy problem

Produkt Wersja Platforma
Adobe Experience Manager (AEM) Screens

6.5 Service Pack 24 lub wcześniejszy Wszystkie
Feature Pack 11.7 lub wcześniejszy  

Rozwiązanie

Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji:

Produkt

Wersja:

Platforma

Priorytet

Dostępność

Adobe Experience Manager (AEM) Screens
Feature Pack 11.8 Wszystkie 3

Informacje o wydaniu AEM 6.5 Feature Pack 11.8

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach
Wpływ luki w zabezpieczeniach
Istotność
Podstawowy wynik CVSS
Wektor CVSS
Numer CVE
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) Wykonanie dowolnego kodu Istotna 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-27288
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) Wykonanie dowolnego kodu Istotna 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-34623
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) Wykonanie dowolnego kodu Istotna 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-34624
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) Wykonanie dowolnego kodu Istotna 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-34625
Uwaga:

Jeśli klient korzysta z programu Apache httpd na serwerze proxy z konfiguracją inną niż domyślna, może go obejmować błąd CVE-2023-25690 — więcej informacji można znaleźć tutaj: https://httpd.apache.org/security/vulnerabilities_24.html

Podziękowania

Firma Adobe składa podziękowania niżej wymienionym za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów: 

  • green-jam: CVE-2026-27288,CVE-2026-34623, CVE-2026-34624, CVE-2026-34625

UWAGA: Firma Adobe prowadzi wspólnie z firmą HackerOne publiczny program nagród za wykryte błędy. Jeśli interesuje Cię współpraca z firmą Adobe w roli zewnętrznego analityka bezpieczeństwa, odwiedź tę stronę: https://hackerone.com/adobe

 

 

Wersje

18 grudnia 2025: Dodano CVE-2025-64538 

10 grudnia 2025: Usunięto CVE-2025-64540

24 grudnia 2025 r.: Dodano uwagę — „Wersje AEM 6.5 i LTS nie są objęte następującymi lukami CVE: CVE-2025-64537, CVE-2025-64538, CVE-2025-64539."


Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.

Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?