ID buletin
Actualizări de securitate disponibile pentru Adobe Experience Manager | APSB26-98
|
|
Data publicării |
Prioritatea |
|---|---|---|
|
APSB26-98 |
8 septembrie 2026 |
2 |
Sumar
Adobe a lansat o actualizare de securitate pentru Adobe Experience Manager (AEM). Această actualizare abordează vulnerabilități importante și moderate care ar putea duce la escaladarea privilegiilor, ocolirea măsurilor de securitate și execuția de cod arbitrar.
Adobe nu are cunoștință de niciun exploit în natură pentru oricare dintre problemele abordate în această actualizare.
Versiunile de produs afectate
Produs |
Versiune |
Platformă |
|---|---|---|
| Adobe Experience Manager (AEM) |
AEM Cloud Service (CS) Release 2026.7.0 și versiuni anterioare | Toate |
| Adobe Experience Manager (AEM) | 6.5 LTS Service Pack 2 și versiunile anterioare | Toate |
| Adobe Experience Manager (AEM) | 6.5 Service Pack 24 și versiuni anterioare | Toate |
Soluție
Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune:
Produs |
Versiune |
Platformă |
Prioritatea |
Disponibilitate |
|---|---|---|---|---|
| Adobe Experience Manager (AEM) |
AEM Cloud Service (CS) Release 2026.8.0 | Toate | 2 | Note de lansare |
| Adobe Experience Manager (AEM) | 6.5 LTS Service Pack 3 | Toate | 2 | Note de lansare |
| Adobe Experience Manager (AEM) | 6.5 Service Pack 25 | Toate | 2 | Note de lansare |
Detalii privind vulnerabilitatea
| Categoria de vulnerabilitate |
Impactul vulnerabilității |
Severitate |
Scor de bază CVSS |
Vector CVSS |
Număr CVE |
| Autorizare incorectă (CWE-863) | Executare de cod arbitrară | Critică | 9.9 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H | CVE-2026-19232 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64830 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75735 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-27238 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75736 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75737 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75738 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-71440 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-27227 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75739 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64618 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64610 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75740 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75741 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64589 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64588 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75742 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64584 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Escaladarea privilegiilor |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-27222 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-71357 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64542 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Escaladarea privilegiilor |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75719 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Escaladarea privilegiilor |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75720 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75722 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Escaladarea privilegiilor |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75724 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75725 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-71356 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75727 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-79905 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-27258 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64868 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64866 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75729 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64854 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-71388 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75730 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75731 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2025-64838 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75733 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75734 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Escaladarea privilegiilor |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75695 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Escaladarea privilegiilor |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75696 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75700 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75701 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75702 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75704 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75705 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75706 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75707 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75708 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75709 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75710 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75711 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75712 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75713 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75714 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Escaladarea privilegiilor |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75715 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75716 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75717 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75718 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75668 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75669 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75670 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75671 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Escaladarea privilegiilor |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75672 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75674 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75675 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75677 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75678 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75679 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75680 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75681 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75683 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75685 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75687 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Escaladarea privilegiilor |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75690 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75691 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Escaladarea privilegiilor |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75692 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75693 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75694 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-19713 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75629 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75635 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75636 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75637 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75639 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75640 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75642 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75643 |
Scriptare între site-uri (XSS stocat) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75644 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75646 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75647 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75651 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75652 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75657 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75659 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75660 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75661 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75666 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-75667 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-19644 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-19612 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-19479 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-72627 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-72626 |
Scriptare între site-uri (XSS bazat pe DOM) (CWE-79) |
Executare de cod arbitrară |
Importantă |
5.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-71565 |
Validare neadecvată a intrării (CWE-20) |
Ocolirea caracteristicii de securitate |
Moderată |
3.5 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N |
CVE-2026-75726 |
Actualizări ale dependențelor
| CVE | Dependență |
Versiune actualizată |
Note |
| CVE-2026-18401 | Jackson-databind |
2.21.3 | Livrat în Service Pack 25 |
| CVE-2025-66516 | Apache Tika | 1.28.6-B0002 | Livrat în LTS Service Pack 3 |
Mențiuni
Adobe dorește să transmită mulțumiri următorilor pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:
- Om Ochhane (cod3rjava) — CVE-2026-19232
- Jim Green (green-jam) — CVE-2025-64830, CVE-2026-75735, CVE-2026-27238, CVE-2026-75736, CVE-2026-75737, CVE-2026-75738, CVE-2026-71440, CVE-2026-27227, CVE-2026-75739, CVE-2025-64618, CVE-2025-64610, CVE-2026-75741, CVE-2025-64589, CVE-2025-64588, CVE-2026-75742, CVE-2025-64584, CVE-2026-27222, CVE-2026-71357, CVE-2025-64542, CVE-2026-75719, CVE-2026-75720, CVE-2026-75722, CVE-2026-75724, CVE-2026-75725, CVE-2026-71356, CVE-2025-64868, CVE-2025-64866, CVE-2026-75729, CVE-2025-64854, CVE-2026-71388, CVE-2026-75730, CVE-2026-75731, CVE-2025-64838, CVE-2026-75733, CVE-2026-75734, CVE-2026-75695, CVE-2026-75696, CVE-2026-75700, CVE-2026-75701, CVE-2026-75702, CVE-2026-75704, CVE-2026-75705, CVE-2026-75706, CVE-2026-75707, CVE-2026-75708, CVE-2026-75709, CVE-2026-75710, CVE-2026-75711, CVE-2026-75712, CVE-2026-75713, CVE-2026-75714, CVE-2026-75715, CVE-2026-75716, CVE-2026-75717, CVE-2026-75718, CVE-2026-75668, CVE-2026-75669, CVE-2026-75670, CVE-2026-75671, CVE-2026-75672, CVE-2026-75674, CVE-2026-75675, CVE-2026-75677, CVE-2026-75678, CVE-2026-75679, CVE-2026-75680, CVE-2026-75681, CVE-2026-75683, CVE-2026-75685, CVE-2026-75687, CVE-2026-75690, CVE-2026-75691, CVE-2026-75692, CVE-2026-75693, CVE-2026-75694, CVE-2026-19713, CVE-2026-75629, CVE-2026-75635, CVE-2026-75636, CVE-2026-75637, CVE-2026-75639, CVE-2026-75640, CVE-2026-75646, CVE-2026-75647, CVE-2026-75651, CVE-2026-75652, CVE-2026-75657, CVE-2026-75659, CVE-2026-75660, CVE-2026-75661, CVE-2026-75666, CVE-2026-75667, CVE-2026-19644, CVE-2026-19612, CVE-2026-19479, CVE-2026-72627, CVE-2026-72626, CVE-2026-71565
- anonymous_blackzero — CVE-2026-75727, CVE-2026-79905, CVE-2026-27258, CVE-2026-75642, CVE-2026-75643, CVE-2026-75644, CVE-2026-75726
Revizii
15 iulie 2026: Versiunile afectate au fost corectate.
Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.