Бюллетень безопасности Adobe

Обновления системы безопасности для Adobe Experience Manager (AEM) Forms | APSB26-151

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB26-151

22 сентября 2026 г.

2

Сводка

Компания Adobe выпустила обновление системы безопасности для Adobe Experience Manager Forms на Java Enterprise Edition (JEE). Это обновление устраняет критические уязвимости, успешное использование которых могло привести к выполнению произвольного кода, повышению уровня полномочий и обходу функций безопасности.

Adobe не имеет информации о свободном характере использования этих проблем в данном обновлении.

Затрагиваемые версии продуктов

Продукт Затронутая версия Платформа
AEM 6.5 LTS Forms Пакет обновления 2 и более ранние версии Windows, Linux
AEM 6.5 Forms  6.5.25 и более ранних версий Windows, Linux

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий:

Продукт Обновленная версия Платформа Рейтинг приоритета Доступность
AEM 6.5 LTS Forms Пакет обновления 3 Все 2 Инструкции по обновлению
AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix) Все 2 Инструкции по обновлению
Примечание

Для получения помощи с AEM версий 6.4, 6.3 и 6.2 обратитесь в отдел обслуживания клиентов компании Adobe.

Сведения об уязвимости

Категория уязвимости
Влияние уязвимости
Серьезность
Базовая оценка CVSS
Вектор CVSS
Номер CVE

Некорректная авторизация (CWE-863)

Выполнение произвольного кода

Критический

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

Неправильная проверка ввода (CWE-20)

Выполнение произвольного кода

Критический

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

Подделка запросов на сервере (SSRF) (CWE-918)

Повышение уровня полномочий

Критический

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

Подделка запросов на сервере (SSRF) (CWE-918)

Повышение уровня полномочий

Критический

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Критический

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

Подделка межсайтовых запросов (CSRF) (CWE-352)

Обход функции безопасности

Критический

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

Примечание
Начиная с 11 августа 2026 г. Adobe может присваивать один идентификатор CVE для внутренне обнаруженных уязвимостей с одинаковым уровнем серьезности и категорией CWE, если релиз включает системные исправления.

Благодарности

Благодарности

Компания Adobe выражает благодарность следующим лицам за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов: 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?