ID biuletynu
Aktualizacje zabezpieczeń dostępne dla Adobe Experience Manager | APSB26-98
|
|
Data publikacji |
Priorytet |
|---|---|---|
|
APSB26-98 |
2026-09-08 |
2 |
Podsumowanie
Firma Adobe udostępniła aktualizację zabezpieczeń dla Adobe Experience Manager (AEM). Ta aktualizacja usuwa ważne i umiarkowane luki w zabezpieczeniach, które mogą skutkować eskalacją uprawnień, obejściem funkcji zabezpieczeń i wykonaniem dowolnego kodu.
Adobe nie ma informacji o żadnych przypadkach wykorzystania w środowisku rzeczywistym jakichkolwiek problemów rozwiązanych w tej aktualizacji.
Wersje produktu, których dotyczy problem
Produkt |
Wersja |
Platforma |
|---|---|---|
| Adobe Experience Manager (AEM) |
AEM Cloud Service (CS) Release 2026.7.0 i wcześniejsze | Wszystkie |
| Adobe Experience Manager (AEM) | 6.5 LTS Service Pack 2 i wcześniejsze | Wszystkie |
| Adobe Experience Manager (AEM) | 6.5 Service Pack 24 i wcześniejsze | Wszystkie |
Rozwiązanie
Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji:
Produkt |
Wersja |
Platforma |
Priorytet |
Dostępność |
|---|---|---|---|---|
| Adobe Experience Manager (AEM) |
AEM Cloud Service (CS) Release 2026.8.0 | Wszystkie | 2 | Uwagi na temat wersji |
| Adobe Experience Manager (AEM) | 6.5 LTS Service Pack 3 | Wszystkie | 2 | Uwagi na temat wersji |
| Adobe Experience Manager (AEM) | 6.5 Service Pack 25 | Wszystkie | 2 | Uwagi na temat wersji |
Informacje o luce w zabezpieczeniach
| Kategoria luki w zabezpieczeniach |
Wpływ luki w zabezpieczeniach |
Istotność |
Podstawowy wynik CVSS |
Wektor CVSS |
Numer CVE |
| Nieprawidłowa autoryzacja (CWE-863) | Wykonanie dowolnego kodu | Krytyczna | 9.9 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H | CVE-2026-19232 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64830 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75735 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-27238 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75736 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75737 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75738 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-71440 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-27227 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75739 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64618 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64610 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75740 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75741 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64589 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64588 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75742 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64584 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Eskalacja uprawnień |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-27222 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-71357 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64542 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Eskalacja uprawnień |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75719 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Eskalacja uprawnień |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75720 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75722 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Eskalacja uprawnień |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75724 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75725 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-71356 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75727 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-79905 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-27258 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64868 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64866 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75729 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64854 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-71388 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75730 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75731 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64838 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75733 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75734 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Eskalacja uprawnień |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75695 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Eskalacja uprawnień |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75696 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75700 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75701 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75702 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75704 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75705 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75706 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75707 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75708 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75709 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75710 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75711 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75712 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75713 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75714 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Eskalacja uprawnień |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75715 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75716 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75717 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75718 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75668 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75669 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75670 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75671 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Eskalacja uprawnień |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75672 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75674 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75675 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75677 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75678 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75679 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75680 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75681 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75683 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75685 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75687 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Eskalacja uprawnień |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75690 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75691 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Eskalacja uprawnień |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75692 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75693 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75694 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-19713 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75629 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75635 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75636 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75637 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75639 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75640 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75642 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75643 |
Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75644 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75646 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75647 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75651 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75652 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75657 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75659 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75660 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75661 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75666 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75667 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-19644 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-19612 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-19479 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-72627 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-72626 |
Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79) |
Wykonanie dowolnego kodu |
Ważne |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-71565 |
Nieprawidłowa walidacja danych wejściowych (CWE-20) |
Obejście funkcji bezpieczeństwa |
Umiarkowana |
3.5 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N |
CVE-2026-75726 |
Aktualizacje zależności
| CVE | Zależność |
Zaktualizowana wersja |
Notatki |
| CVE-2026-18401 | Jackson-databind |
2.21.3 | Dostarczone w pakiecie serwisowym 25 |
| CVE-2025-66516 | Apache Tika | 1.28.6-B0002 | Dostarczone w pakiecie serwisowym LTS 3 |
Podziękowania
Firma Adobe składa podziękowania niżej wymienionym za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:
- Om Ochhane (cod3rjava) — CVE-2026-19232
- Jim Green (green-jam) — CVE-2025-64830, CVE-2026-75735, CVE-2026-27238, CVE-2026-75736, CVE-2026-75737, CVE-2026-75738, CVE-2026-71440, CVE-2026-27227, CVE-2026-75739, CVE-2025-64618, CVE-2025-64610, CVE-2026-75741, CVE-2025-64589, CVE-2025-64588, CVE-2026-75742, CVE-2025-64584, CVE-2026-27222, CVE-2026-71357, CVE-2025-64542, CVE-2026-75719, CVE-2026-75720, CVE-2026-75722, CVE-2026-75724, CVE-2026-75725, CVE-2026-71356, CVE-2025-64868, CVE-2025-64866, CVE-2026-75729, CVE-2025-64854, CVE-2026-71388, CVE-2026-75730, CVE-2026-75731, CVE-2025-64838, CVE-2026-75733, CVE-2026-75734, CVE-2026-75695, CVE-2026-75696, CVE-2026-75700, CVE-2026-75701, CVE-2026-75702, CVE-2026-75704, CVE-2026-75705, CVE-2026-75706, CVE-2026-75707, CVE-2026-75708, CVE-2026-75709, CVE-2026-75710, CVE-2026-75711, CVE-2026-75712, CVE-2026-75713, CVE-2026-75714, CVE-2026-75715, CVE-2026-75716, CVE-2026-75717, CVE-2026-75718, CVE-2026-75668, CVE-2026-75669, CVE-2026-75670, CVE-2026-75671, CVE-2026-75672, CVE-2026-75674, CVE-2026-75675, CVE-2026-75677, CVE-2026-75678, CVE-2026-75679, CVE-2026-75680, CVE-2026-75681, CVE-2026-75683, CVE-2026-75685, CVE-2026-75687, CVE-2026-75690, CVE-2026-75691, CVE-2026-75692, CVE-2026-75693, CVE-2026-75694, CVE-2026-19713, CVE-2026-75629, CVE-2026-75635, CVE-2026-75636, CVE-2026-75637, CVE-2026-75639, CVE-2026-75640, CVE-2026-75646, CVE-2026-75647, CVE-2026-75651, CVE-2026-75652, CVE-2026-75657, CVE-2026-75659, CVE-2026-75660, CVE-2026-75661, CVE-2026-75666, CVE-2026-75667, CVE-2026-19644, CVE-2026-19612, CVE-2026-19479, CVE-2026-72627, CVE-2026-72626, CVE-2026-71565
- anonymous_blackzero — CVE-2026-75727, CVE-2026-79905, CVE-2026-27258, CVE-2026-75642, CVE-2026-75643, CVE-2026-75644, CVE-2026-75726
Wersje
2026-07-15: Poprawiono wersje, których dotyczy problem.
Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.