Buletin de securitate Adobe

Actualizări de securitate disponibile pentru Adobe Experience Manager | APSB26-56

ID buletin

Data publicării

Prioritatea

APSB26-56

9 iunie 2026

3

Sumar

Adobe a lansat actualizări pentru Adobe Experience Manager (AEM). Această actualizare rezolvă vulnerabilitățile evaluate ca importante și moderate. Exploatarea reușită a acestor vulnerabilități ar putea duce la executarea arbitrară a codului și la ocolirea caracteristicilor de securitate.

Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.

Versiunile de produs afectate

Produs Versiunea Platformă
Adobe Experience Manager (AEM)
AEM Cloud Service (CS)
Toate

6.5 LTS SP1 și versiuni anterioare

SP24 și versiuni anterioare

Toate

Soluție

Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune:

Produs

Versiune

Platformă

Prioritatea

Disponibilitate

Adobe Experience Manager (AEM) 
AEM Cloud Service (CS) Lansare 2026.05 Toate 3 Note de lansare
Adobe Experience Manager (AEM)  6.5 LTS Service Pack 2  Toate  3 Note de lansare
Adobe Experience Manager (AEM) 6.5 Service Pack 25 Toate  3 Note de lansare
Notă

Clienții care rulează în Cloud Service din Adobe Experience Manager vor primi automat actualizările care includ caracteristici noi, precum și remedieri ale erorilor de funcționalitate și de securitate.  

Notă

Contactați serviciul de asistență pentru clienți Adobe pentru ajutor privind versiunile AEM 6.4, 6.3 și 6.2.

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate
Impactul vulnerabilității
Severitate
Scor de bază CVSS
Vector CVSS
Număr CVE
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47935
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47936
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47939
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47941
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47942
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47943
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47944
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47945
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47946
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47947
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47948
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47949
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47950
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47951
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47953
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47954
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47956
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47957
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47958
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47962
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47966
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47970
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47972
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47973
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47974
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47975
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47977
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47978
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47980
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47981
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47982
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47983
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47985
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47986
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47987
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47989
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47990
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47993
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-34692
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48250
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48251
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48256
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48258
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48264
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48265
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48266
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48268
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48271
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48280
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48297
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48299
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48300
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48301
Scriptare între site-uri (XSS stocat) (CWE-79) Executare de cod arbitrară Importantă 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48304
Validare neadecvată a intrării (CWE-20) Ocolirea caracteristicii de securitate Moderată 4.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N CVE-2026-47991
Validare neadecvată a intrării (CWE-20) Ocolirea caracteristicii de securitate Moderată 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N CVE-2026-48288
Validare neadecvată a intrării (CWE-20) Ocolirea caracteristicii de securitate Moderată 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N CVE-2026-48289

 

Notă

Dacă un client utilizează Apache httpd într-un proxy cu o configurație diferită de cea implicită, acesta poate fi afectat de CVE-2023-25690 – citiți mai multe aici: https://httpd.apache.org/security/vulnerabilities_24.html

Mențiuni

Adobe dorește să transmită mulțumiri următorilor pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri: 

  • green-jam: CVE-2026-47936, CVE-2026-47941, CVE-2026-47943, CVE-2026-47944, CVE-2026-47945, CVE-2026-47946, CVE-2026-47947, CVE-2026-47948, CVE-2026-47949, CVE-2026-47950, CVE-2026-47951, CVE-2026-47953, CVE-2026-47954, CVE-2026-47956, CVE-2026-47957, CVE-2026-47958, CVE-2026-47962, CVE-2026-47966, CVE-2026-47970, CVE-2026-47972, CVE-2026-47981, CVE-2026-47982, CVE-2026-47983, CVE-2026-47985, CVE-2026-47986, CVE-2026-47987, CVE-2026-47989, CVE-2026-47993, CVE-2026-34692, CVE-2026-48250, CVE-2026-48251, CVE-2026-48256, CVE-2026-48258, CVE-2026-48264, CVE-2026-48265, CVE-2026-48266, CVE-2026-48268, CVE-2026-48271, CVE-2026-48280, CVE-2026-48297
  • anonymous_blackzero: CVE-2026-47939, CVE-2026-47973, CVE-2026-47974, CVE-2026-47975, CVE-2026-47977, CVE-2026-47978, CVE-2026-47980, CVE-2026-48288, CVE-2026-48289, CVE-2026-48299, CVE-2026-48300, CVE-2026-48301, CVE-2026-48304
  • lpi: CVE-2026-47935, CVE-2026-47942
  • Marco Ventura, Claudia Bartolini și Massimiliano Brolli de la TIM Security Red Team Research - TIM S.p.A: CVE-2026-47990

NOTĂ: Adobe are un program public de recompensă pentru erori, cu HackerOne. Dacă sunteți interesat să colaborați cu Adobe în calitate de cercetător extern în domeniul securității, vă rugăm să ne contactați aici: https://hackerone.com/adobe

 

 

Revizii

18 decembrie 2025: Adăugat CVE-2025-64538 

10 decembrie 2025: Eliminat CVE-2025-64540

24 decembrie 2025: S-a adăugat nota - „Versiunile AEM 6.5 și LTS nu sunt afectate de următoarele CVE-uri: CVE-2025-64537, CVE-2025-64538, CVE-2025-64539."


Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.

Adobe, Inc.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?