Buletin de securitate Adobe

Actualizări de securitate disponibile pentru Adobe Experience Manager (AEM) Forms | APSB26-151

ID buletin

Data publicării

Prioritatea

APSB26-151

22 septembrie 2026

2

Sumar

Adobe a lansat o actualizare de securitate pentru Adobe Experience Manager Forms pe Java Enterprise Edition (JEE).Această actualizare abordează vulnerabilități critice care ar putea duce la executarea arbitrară de cod, escaladarea privilegiilor și ocolirea funcțiilor de securitate.

Adobe nu are cunoștință de niciun exploit în natură pentru oricare dintre problemele abordate în această actualizare.

Versiunile de produs afectate

Produs Versiune afectată Platformă
AEM 6.5 LTS Forms Service Pack 2 și versiunile anterioare Windows, Linux
AEM 6.5 Forms 6.5.25 și versiunile anterioare Windows, Linux

Soluție

Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune:

Produs Versiune actualizată Platformă Evaluare a priorității Disponibilitate
AEM 6.5 LTS Forms Service Pack 3 Toate 2 Instrucțiuni de actualizare
AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix) Toate 2 Instrucțiuni de actualizare
Notă

Contactați serviciul de asistență pentru clienți Adobe pentru ajutor privind versiunile AEM 6.4, 6.3 și 6.2.

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate
Impactul vulnerabilității
Severitate
Scor de bază CVSS
Vector CVSS
Număr CVE

Autorizare incorectă (CWE-863)

Executare de cod arbitrară

Critică

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

Validare neadecvată a intrării (CWE-20)

Executare de cod arbitrară

Critică

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

Falsificarea solicitărilor de partea serverului (SSRF) (CWE-918)

Escaladarea privilegiilor

Critică

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

Falsificarea solicitărilor de partea serverului (SSRF) (CWE-918)

Escaladarea privilegiilor

Critică

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

Scriptare între site-uri (XSS stocat) (CWE-79)

Executare de cod arbitrară

Critică

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

Solicitări false între site-uri (CSRF) (CWE-352)

Ocolirea caracteristicii de securitate

Critică

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

Notă
Începând cu 11 august 2026, Adobe poate atribui un singur identificator CVE vulnerabilităților descoperite intern cu aceeași evaluare de severitate și categorie CWE când o lansare include remedieri sistemice.

Mențiuni

Mențiuni

Adobe dorește să transmită mulțumiri următorilor pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri: 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.

Adobe, Inc.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?