ID buletin
Actualizări de securitate disponibile pentru Adobe Experience Manager (AEM) Forms | APSB26-151
|
|
Data publicării |
Prioritatea |
|---|---|---|
|
APSB26-151 |
22 septembrie 2026 |
2 |
Sumar
Adobe a lansat o actualizare de securitate pentru Adobe Experience Manager Forms pe Java Enterprise Edition (JEE).Această actualizare abordează vulnerabilități critice care ar putea duce la executarea arbitrară de cod, escaladarea privilegiilor și ocolirea funcțiilor de securitate.
Adobe nu are cunoștință de niciun exploit în natură pentru oricare dintre problemele abordate în această actualizare.
Versiunile de produs afectate
| Produs | Versiune afectată | Platformă |
|---|---|---|
| AEM 6.5 LTS Forms | Service Pack 2 și versiunile anterioare | Windows, Linux |
| AEM 6.5 Forms | 6.5.25 și versiunile anterioare | Windows, Linux |
Soluție
Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune:
| Produs | Versiune actualizată | Platformă | Evaluare a priorității | Disponibilitate |
|---|---|---|---|---|
| AEM 6.5 LTS Forms | Service Pack 3 | Toate | 2 | Instrucțiuni de actualizare |
| AEM 6.5 Forms | 6.5.25 (AEMForms-6.5.0-0134 Hotfix) | Toate | 2 | Instrucțiuni de actualizare |
Contactați serviciul de asistență pentru clienți Adobe pentru ajutor privind versiunile AEM 6.4, 6.3 și 6.2.
Detalii privind vulnerabilitatea
| Categoria de vulnerabilitate |
Impactul vulnerabilității |
Severitate |
Scor de bază CVSS |
Vector CVSS |
Număr CVE |
Autorizare incorectă (CWE-863) |
Executare de cod arbitrară |
Critică |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75745 |
Validare neadecvată a intrării (CWE-20) |
Executare de cod arbitrară |
Critică |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81995 |
Falsificarea solicitărilor de partea serverului (SSRF) (CWE-918) |
Escaladarea privilegiilor |
Critică |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82000 |
Falsificarea solicitărilor de partea serverului (SSRF) (CWE-918) |
Escaladarea privilegiilor |
Critică |
8.7 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-81999 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Critică |
8.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75744 |
Solicitări false între site-uri (CSRF) (CWE-352) |
Ocolirea caracteristicii de securitate |
Critică |
7.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L |
CVE-2026-75743 |
Mențiuni
Mențiuni
Adobe dorește să transmită mulțumiri următorilor pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:
- Akshay Sharma (anonymous_blackzero) — CVE-2026-71359
Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.