Biuletyn dotyczący zabezpieczeń firmy Adobe

Aktualizacje zabezpieczeń dostępne dla Adobe Experience Manager | APSB26-98

ID biuletynu

Data publikacji

Priorytet

APSB26-98

2026-09-08

2

Podsumowanie

Firma Adobe udostępniła aktualizację zabezpieczeń dla Adobe Experience Manager (AEM). Ta aktualizacja usuwa ważne i umiarkowane luki w zabezpieczeniach, które mogą skutkować eskalacją uprawnień, obejściem funkcji zabezpieczeń i wykonaniem dowolnego kodu.

Adobe nie ma informacji o żadnych przypadkach wykorzystania w środowisku rzeczywistym jakichkolwiek problemów rozwiązanych w tej aktualizacji.

Wersje produktu, których dotyczy problem

Produkt

Wersja

Platforma

Adobe Experience Manager (AEM) 
AEM Cloud Service (CS) Release 2026.7.0 i wcześniejsze Wszystkie
Adobe Experience Manager (AEM)  6.5 LTS Service Pack 2 i wcześniejsze Wszystkie 
Adobe Experience Manager (AEM) 6.5 Service Pack 24 i wcześniejsze Wszystkie 

Rozwiązanie

Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji:

Produkt

Wersja

Platforma

Priorytet

Dostępność

Adobe Experience Manager (AEM) 
AEM Cloud Service (CS) Release 2026.8.0 Wszystkie 2 Uwagi na temat wersji
Adobe Experience Manager (AEM)  6.5 LTS Service Pack 3 Wszystkie  2 Uwagi na temat wersji
Adobe Experience Manager (AEM) 6.5 Service Pack 25 Wszystkie  2 Uwagi na temat wersji

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach
Wpływ luki w zabezpieczeniach
Istotność
Podstawowy wynik CVSS
Wektor CVSS
Numer CVE
Nieprawidłowa autoryzacja (CWE-863) Wykonanie dowolnego kodu Krytyczna 9.9 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H CVE-2026-19232

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64830

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75735

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27238

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75736

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75737

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75738

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71440

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27227

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75739

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64618

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64610

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75740

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75741

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64589

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64588

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75742

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64584

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Eskalacja uprawnień

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27222

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71357

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64542

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Eskalacja uprawnień

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75719

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Eskalacja uprawnień

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75720

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75722

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Eskalacja uprawnień

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75724

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75725

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71356

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75727

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-79905

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27258

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64868

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64866

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75729

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64854

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71388

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75730

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75731

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64838

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75733

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75734

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Eskalacja uprawnień

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75695

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Eskalacja uprawnień

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75696

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75700

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75701

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75702

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75704

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75705

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75706

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75707

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75708

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75709

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75710

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75711

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75712

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75713

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75714

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Eskalacja uprawnień

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75715

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75716

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75717

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75718

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75668

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75669

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75670

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75671

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Eskalacja uprawnień

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75672

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75674

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75675

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75677

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75678

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75679

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75680

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75681

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75683

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75685

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75687

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Eskalacja uprawnień

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75690

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75691

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Eskalacja uprawnień

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75692

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75693

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75694

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19713

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75629

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75635

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75636

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75637

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75639

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75640

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75642

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75643

Tworzenie skryptów międzywitrynowych (zapisane XSS) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75644

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75646

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75647

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75651

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75652

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75657

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75659

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75660

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75661

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75666

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75667

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19644

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19612

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19479

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-72627

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-72626

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Ważne

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71565

Nieprawidłowa walidacja danych wejściowych (CWE-20)

Obejście funkcji bezpieczeństwa

Umiarkowana

3.5

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75726

Spostrzeżenie
Od 11 sierpnia 2026 r. Adobe może przypisać pojedynczy identyfikator CVE do wewnętrznie odkrytych luk w zabezpieczeniach o tym samym poziomie ważności i kategorii CWE, gdy zwalnianie zawiera poprawki systemowe.

Aktualizacje zależności

CVE Zależność
Zaktualizowana wersja
Notatki
CVE-2026-18401 Jackson-databind
2.21.3 Dostarczone w pakiecie serwisowym 25
CVE-2025-66516 Apache Tika 1.28.6-B0002 Dostarczone w pakiecie serwisowym LTS 3

Podziękowania

Firma Adobe składa podziękowania niżej wymienionym za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów: 

  • Om Ochhane (cod3rjava) — CVE-2026-19232
  • Jim Green (green-jam) — CVE-2025-64830, CVE-2026-75735, CVE-2026-27238, CVE-2026-75736, CVE-2026-75737, CVE-2026-75738, CVE-2026-71440, CVE-2026-27227, CVE-2026-75739, CVE-2025-64618, CVE-2025-64610, CVE-2026-75741, CVE-2025-64589, CVE-2025-64588, CVE-2026-75742, CVE-2025-64584, CVE-2026-27222, CVE-2026-71357, CVE-2025-64542, CVE-2026-75719, CVE-2026-75720, CVE-2026-75722, CVE-2026-75724, CVE-2026-75725, CVE-2026-71356, CVE-2025-64868, CVE-2025-64866, CVE-2026-75729, CVE-2025-64854, CVE-2026-71388, CVE-2026-75730, CVE-2026-75731, CVE-2025-64838, CVE-2026-75733, CVE-2026-75734, CVE-2026-75695, CVE-2026-75696, CVE-2026-75700, CVE-2026-75701, CVE-2026-75702, CVE-2026-75704, CVE-2026-75705, CVE-2026-75706, CVE-2026-75707, CVE-2026-75708, CVE-2026-75709, CVE-2026-75710, CVE-2026-75711, CVE-2026-75712, CVE-2026-75713, CVE-2026-75714, CVE-2026-75715, CVE-2026-75716, CVE-2026-75717, CVE-2026-75718, CVE-2026-75668, CVE-2026-75669, CVE-2026-75670, CVE-2026-75671, CVE-2026-75672, CVE-2026-75674, CVE-2026-75675, CVE-2026-75677, CVE-2026-75678, CVE-2026-75679, CVE-2026-75680, CVE-2026-75681, CVE-2026-75683, CVE-2026-75685, CVE-2026-75687, CVE-2026-75690, CVE-2026-75691, CVE-2026-75692, CVE-2026-75693, CVE-2026-75694, CVE-2026-19713, CVE-2026-75629, CVE-2026-75635, CVE-2026-75636, CVE-2026-75637, CVE-2026-75639, CVE-2026-75640, CVE-2026-75646, CVE-2026-75647, CVE-2026-75651, CVE-2026-75652, CVE-2026-75657, CVE-2026-75659, CVE-2026-75660, CVE-2026-75661, CVE-2026-75666, CVE-2026-75667, CVE-2026-19644, CVE-2026-19612, CVE-2026-19479, CVE-2026-72627, CVE-2026-72626, CVE-2026-71565
  • anonymous_blackzero — CVE-2026-75727, CVE-2026-79905, CVE-2026-27258, CVE-2026-75642, CVE-2026-75643, CVE-2026-75644, CVE-2026-75726

 

Wersje

2026-07-15: Poprawiono wersje, których dotyczy problem. 


Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.

Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?