ID do boletim
Atualizações de segurança disponíveis para o Adobe Experience Manager | APSB25-48
|  | Data de publicação | Prioridade | 
|---|---|---|
| APSB25-48 | 10 de junho de 2025 | 3 | 
Resumo
Adobe lançou atualizações para o Adobe Experience Manager (AEM). Essas atualizações resolvem vulnerabilidades classificadas como críticas, importantes e moderadas. A exploração bem-sucedida dessas vulnerabilidades pode resultar na execução arbitrária de código e escalonamento de privilégios.
A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.
Versões do produto afetado
| Produto | Versão | Plataforma | 
|---|---|---|
| Adobe Experience Manager (AEM) | AEM Cloud Service (CS) | Todas | 
| 6.5.22 e versões anteriores | Todas | 
Solução
A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem suas instalações para as versões mais recentes:
| Produto | Versão | Plataforma | Prioridade | Disponibilidade | 
|---|---|---|---|---|
| Adobe Experience Manager (AEM) | AEM Cloud Service versão 2025.5 | Todas | 3 | Notas de versão | 
| 6.5.23 | Todas | 3 | Notas de versão | 
Os clientes que executam o Cloud Service da Adobe Experience Manager receberão automaticamente atualizações que incluem novos recursos, bem como correções de erros de segurança e funcionalidade.
Considerações sobre Segurança do Experience Manager:
Considerações de Segurança do AEM as a Cloud Service
Pacote de Proteção de Permissão Anônima
Entre em contato com o Atendimento ao cliente da Adobe para obter assistência com as versões 6.4, 6.3 e 6.2 do AEM.
Detalhes da vulnerabilidade
| Categoria da vulnerabilidade | Impacto da vulnerabilidade | Severidade | Pontuação base de CVSS | Vetor CVSS | Número CVE | 
| Autorização inadequada (CWE-285) | Escalonamento de privilégios | Crítico | 8.7 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N | CVE-2025-46840 | 
| Validação de entrada inadequada (CWE-20) | Execução de código arbitrário | Crítico | 7.1 | CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H | CVE-2025-46837 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46838 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46841 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46842 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46843 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46844 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46846 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46845 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46847 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46848 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46850 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46851 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46853 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46854 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46855 | 
| Criação de script entre sites (XSS Refletido) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46857 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46858 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46859 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46860 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46861 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46862 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46863 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46864 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46865 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46866 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46870 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46871 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46872 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46873 | 
| Criação de script entre sites (XSS Refletido) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46874 | 
| Criação de script entre sites (XSS Refletido) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46875 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46876 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46877 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46878 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46879 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46880 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46881 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46882 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46883 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46884 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46885 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46886 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46887 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46888 | 
| Controle de acesso impróprio (CWE-284) | Escalonamento de privilégios | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N | CVE-2025-46889 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46890 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46891 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46892 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46893 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46894 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46895 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46898 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46899 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46900 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46901 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46902 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46903 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46904 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46905 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46906 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46907 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46908 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46909 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46910 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46911 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46912 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46912 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46914 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46915 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46916 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46917 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46918 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46919 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46920 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46922 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46923 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46924 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46926 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46927 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46929 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46930 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46931 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46933 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46934 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46935 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46939 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46940 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46941 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46942 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46943 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46944 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46945 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46946 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46947 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46950 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46953 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46954 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46955 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46956 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46957 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46958 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46959 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46960 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46963 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46964 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46965 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46966 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46967 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46968 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46970 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46971 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46972 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46973 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46974 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46975 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46976 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46977 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46978 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46979 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46981 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46982 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46983 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46984 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46985 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46986 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46987 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46988 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46989 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46990 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46991 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46992 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46995 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46997 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46999 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47000 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47002 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47003 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47004 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47005 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47006 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47007 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47008 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47010 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47011 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47012 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47013 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47014 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47015 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47016 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47017 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47019 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47020 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47021 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47022 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47025 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47026 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47027 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47029 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47030 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47031 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47032 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47033 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47034 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47035 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47036 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47037 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47038 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47039 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47040 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47041 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47042 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47044 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47045 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47047 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47048 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47049 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47050 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47051 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47052 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47055 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47056 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47057 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47060 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47062 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47063 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47065 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47066 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47067 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47068 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47069 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47070 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47071 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47072 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47073 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47074 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47075 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47076 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47077 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47078 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47079 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47080 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47081 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47082 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47083 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47084 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47085 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47086 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47087 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47088 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47089 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47090 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47091 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47092 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47093 | 
| Criação de script entre sites (XSS Refletido) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47094 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47100 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47113 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47114 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47115 | 
| Criação de script entre sites (XSS armazenado) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47116 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47117 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47061 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47053 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46959 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46993 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46996 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47001 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46849 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46852 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46856 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46932 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46936 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46962 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46998 | 
| Criação de script entre sites (XSS baseado em DOM) (CWE-79) | Execução de código arbitrário | Importante | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47054 | 
| Validação de entrada inadequada (CWE-20) | Execução de código arbitrário | Moderado | 3.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N | CVE-2025-47096 | 
Se um cliente estiver usando o Apache httpd em um proxy com uma configuração sem padrão, ele pode ser impactado pelo CVE-2023-25690 — leia mais aqui: https://httpd.apache.org/security/vulnerabilities_24.html
Agradecimentos
A Adobe gostaria de agradecer aos seguintes profissionais por terem relatado esses problemas e trabalhado com a Adobe para ajudar a proteger nossos clientes:
- Jim Green (green-jam) -- CVE-2025-46841, CVE-2025-46842, CVE-2025-46846, CVE-2025-46847, CVE-2025-46848, CVE-2025-46850, CVE-2025-46851, CVE-2025-46853, CVE-2025-46854, CVE-2025-46855, CVE-2025-46858, CVE-2025-46859, CVE-2025-46860, CVE-2025-46861, CVE-2025-46862, CVE-2025-46863, CVE-2025-46864, CVE-2025-46865, CVE-2025-46866, CVE-2025-46870, CVE-2025-46871, CVE-2025-46872, CVE-2025-46873, CVE-2025-46874, CVE-2025-46875, CVE-2025-46876, CVE-2025-46877, CVE-2025-46878, CVE-2025-46879, CVE-2025-46880, CVE-2025-46886, CVE-2025-46887, CVE-2025-46888, CVE-2025-46890, CVE-2025-46891, CVE-2025-46892, CVE-2025-46893, CVE-2025-46894, CVE-2025-46895, CVE-2025-46898, CVE-2025-46902, CVE-2025-46903, CVE-2025-46904, CVE-2025-46914, CVE-2025-46915, CVE-2025-46916, CVE-2025-46917, CVE-2025-46919, CVE-2025-46922, CVE-2025-46923, CVE-2025-46930, CVE-2025-46931, CVE-2025-46934, CVE-2025-46935, CVE-2025-46939, CVE-2025-46940, CVE-2025-46945, CVE-2025-46951, CVE-2025-46954, CVE-2025-46955, CVE-2025-46956, CVE-2025-46967, CVE-2025-46968, CVE-2025-46978, CVE-2025-46979, CVE-2025-46988, CVE-2025-46989, CVE-2025-46990, CVE-2025-46991, CVE-2025-46992, CVE-2025-46995, CVE-2025-46997, CVE-2025-46999, CVE-2025-47000, CVE-2025-47002, CVE-2025-47003, CVE-2025-47004, CVE-2025-47005, CVE-2025-47006, CVE-2025-47007, CVE-2025-47008, CVE-2025-47010, CVE-2025-47011, CVE-2025-47012, CVE-2025-47013, CVE-2025-47014, CVE-2025-47015, CVE-2025-47016, CVE-2025-47017, CVE-2025-47019, CVE-2025-47020, CVE-2025-47021, CVE-2025-47022, CVE-2025-47025, CVE-2025-47026, CVE-2025-47027, CVE-2025-47029, CVE-2025-47030, CVE-2025-47031, CVE-2025-47032, CVE-2025-47033, CVE-2025-47034, CVE-2025-47035, CVE-2025-47036, CVE-2025-47037, CVE-2025-47038, CVE-2025-47039, CVE-2025-47040, CVE-2025-47041, CVE-2025-47042, CVE-2025-47044, CVE-2025-47045, CVE-2025-47047, CVE-2025-47048, CVE-2025-47049, CVE-2025-47050, CVE-2025-47051, CVE-2025-47052, CVE-2025-47055, CVE-2025-47056, CVE-2025-47057, CVE-2025-47060, CVE-2025-47062, CVE-2025-47063, CVE-2025-47065, CVE-2025-47066, CVE-2025-47067, CVE-2025-47068, CVE-2025-47069, CVE-2025-47070, CVE-2025-47071, CVE-2025-47072, CVE-2025-47073, CVE-2025-47074, CVE-2025-47075, CVE-2025-47076, CVE-2025-47077, CVE-2025-47078, CVE-2025-47079, CVE-2025-47080, CVE-2025-47081, CVE-2025-47082, CVE-2025-47083, CVE-2025-47084, CVE-2025-47085, CVE-2025-47086, CVE-2025-47087, CVE-2025-47088, CVE-2025-47089, CVE-2025-47090, CVE-2025-47091, CVE-2025-47092, CVE-2025-47093, CVE-2025-47100, CVE-2025-47113, CVE-2025-47116, CVE-2025-47117, CVE-2025-47061, CVE-2025-47053, CVE-2025-46993, CVE-2025-46996, CVE-2025-47001, CVE-2025-46849, CVE-2025-46852, CVE-2025-46856, CVE-2025-46932, CVE-2025-46998, CVE-2025-47054 
 
- Akshay Sharma (anonymous_blackzero) -- CVE-2025-46840, CVE-2025-46881, CVE-2025-46882, CVE-2025-46883, CVE-2025-46884, CVE-2025-46885, CVE-2025-46889, CVE-2025-46899, CVE-2025-46900, CVE-2025-46901, CVE-2025-46905, CVE-2025-46906, CVE-2025-46907, CVE-2025-46908, CVE-2025-46909, CVE-2025-46910, CVE-2025-46911, CVE-2025-46912, CVE-2025-46913, CVE-2025-46918, CVE-2025-46920, CVE-2025-46924, CVE-2025-46933, CVE-2025-46941, CVE-2025-46942, CVE-2025-46946, CVE-2025-46948, CVE-2025-46949, CVE-2025-46950, CVE-2025-46952, CVE-2025-46953, CVE-2025-46957, CVE-2025-46960, CVE-2025-46971, CVE-2025-46983, CVE-2025-46985, CVE-2025-46987, CVE-2025-47096
- lpi -- CVE-2025-46837, CVE-2025-46838, CVE-2025-46843, CVE-2025-46844, CVE-2025-46845, CVE-2025-46857, CVE-2025-46926, CVE-2025-46927, CVE-2025-46929, CVE-2025-46943, CVE-2025-46944, CVE-2025-46947, CVE-2025-46963, CVE-2025-46964, CVE-2025-46965, CVE-2025-46966, CVE-2025-46970, CVE-2025-46972, CVE-2025-46973, CVE-2025-46974, CVE-2025-46975, CVE-2025-46976, CVE-2025-46977, CVE-2025-46981, CVE-2025-46982, CVE-2025-46984, CVE-2025-46986, CVE-2025-46959, CVE-2025-46936, CVE-2025-46962 
 
- Adam Kues - Assetnote — CVE-2025-47114, CVE-2025-47115
OBSERVAÇÃO: a Adobe tem um programa público de recompensa por erros com o HackerOne. Se você estiver interessado em trabalhar com a Adobe como pesquisador de segurança externo, consulte-nos aqui: https://hackerone.com/adobe
Revisões
25 de agosto de 2025 - adição de CVE-2025-46849, CVE-2025-46852, CVE-2025-46856, CVE-2025-46932, CVE-2025-46936, CVE-2025-46962, CVE-2025-46998 e CVE-2025-47054
25 de julho de 2025 - CVE-2025-46993, CVE-2025-46996 e CVE-2025-47001 adicionados
21 de julho de 2025: CVE-2025-46959, CVE-2025-47061 e CVE-2025-47053 adicionados
10 de julho de 2025: créditos CVE-2025-47114 e CVE-2025-47115 alterados para Adam Kues - Assetnote
10 de junho de 2025 — Removido CVE-2025-47102 e CVE-2025-47095
Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com.