Бюллетень безопасности Adobe

Обновления безопасности для Adobe Experience Manager | APSB26-98

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB26-98

8 сентября, 2026 г.

2

Сводка

Компания Adobe выпустила обновление безопасности для Adobe Experience Manager (AEM). Это обновление устраняет важные и средние уязвимости, успешное использование которых могло привести к повышению уровня полномочий, обходу функций безопасности и выполнению произвольного кода.

Adobe не имеет информации о свободном характере использования этих проблем в данном обновлении.

Затрагиваемые версии продуктов

Продукт

Версия

Платформа

Adobe Experience Manager (AEM) 
AEM Cloud Service (CS) выпуск 2026.7.0 и более ранние версии Все
Adobe Experience Manager (AEM)  6.5 LTS, пакет обновления 2 и более ранние версии Все 
Adobe Experience Manager (AEM) 6.5 пакет обновления 24 и более ранние версии Все 

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий:

Продукт

Версия

Платформа

Важность

Доступность

Adobe Experience Manager (AEM) 
AEM Cloud Service (CS) выпуск 2026.8.0 Все 2 Сведения о выпуске
Adobe Experience Manager (AEM)  6.5 LTS, пакет обновления 3 Все  2 Сведения о выпуске
Adobe Experience Manager (AEM) 6.5 Пакет обновления 25 Все  2 Сведения о выпуске

Сведения об уязвимости

Категория уязвимости
Влияние уязвимости
Серьезность
Базовая оценка CVSS
Вектор CVSS
Номер CVE
Некорректная авторизация (CWE-863) Выполнение произвольного кода Критическая 9.9 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H CVE-2026-19232

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64830

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75735

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27238

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75736

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75737

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75738

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71440

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27227

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75739

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64618

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64610

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75740

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75741

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64589

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64588

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75742

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64584

Межсайтовый скриптинг (сохраненный) (CWE-79)

Повышение уровня полномочий

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27222

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71357

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64542

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Повышение уровня полномочий

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75719

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Повышение уровня полномочий

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75720

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75722

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Повышение уровня полномочий

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75724

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75725

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71356

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75727

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-79905

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27258

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64868

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64866

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75729

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64854

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71388

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75730

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75731

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64838

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75733

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75734

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Повышение уровня полномочий

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75695

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Повышение уровня полномочий

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75696

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75700

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75701

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75702

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75704

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75705

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75706

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75707

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75708

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75709

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75710

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75711

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75712

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75713

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75714

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Повышение уровня полномочий

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75715

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75716

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75717

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75718

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75668

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75669

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75670

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75671

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Повышение уровня полномочий

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75672

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75674

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75675

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75677

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75678

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75679

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75680

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75681

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75683

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75685

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75687

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Повышение уровня полномочий

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75690

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75691

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Повышение уровня полномочий

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75692

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75693

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75694

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19713

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75629

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75635

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75636

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75637

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75639

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75640

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75642

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75643

Межсайтовый скриптинг (сохраненный) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75644

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75646

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75647

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75651

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75652

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75657

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75659

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75660

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75661

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75666

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75667

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19644

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19612

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19479

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-72627

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-72626

Межсайтовый скриптинг (межсайтовое выполнение сценариев на основе объектной модели документа) (CWE-79)

Выполнение произвольного кода

Важно

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71565

Неправильная проверка ввода (CWE-20)

Обход функции безопасности

Средняя

3.5

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75726

Примечание
С 11 августа 2026 года компания Adobe может присваивать один идентификатор CVE внутренне обнаруженным уязвимостям с одинаковым рейтингом серьезности и категорией CWE, когда выпуск включает системные исправления.

Обновления для зависимостей

CVE Зависимость
Обновленная версия
Заметки
CVE-2026-18401 Jackson-databind
2.21.3 Доступно в пакете обновления 25
CVE-2025-66516 Apache Tika 1.28.6-B0002 Доступно в пакете обновления LTS 3

Благодарности

Компания Adobe выражает благодарность следующим лицам за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов: 

  • Om Ochhane (cod3rjava) — CVE-2026-19232
  • Jim Green (green-jam) — CVE-2025-64830, CVE-2026-75735, CVE-2026-27238, CVE-2026-75736, CVE-2026-75737, CVE-2026-75738, CVE-2026-71440, CVE-2026-27227, CVE-2026-75739, CVE-2025-64618, CVE-2025-64610, CVE-2026-75741, CVE-2025-64589, CVE-2025-64588, CVE-2026-75742, CVE-2025-64584, CVE-2026-27222, CVE-2026-71357, CVE-2025-64542, CVE-2026-75719, CVE-2026-75720, CVE-2026-75722, CVE-2026-75724, CVE-2026-75725, CVE-2026-71356, CVE-2025-64868, CVE-2025-64866, CVE-2026-75729, CVE-2025-64854, CVE-2026-71388, CVE-2026-75730, CVE-2026-75731, CVE-2025-64838, CVE-2026-75733, CVE-2026-75734, CVE-2026-75695, CVE-2026-75696, CVE-2026-75700, CVE-2026-75701, CVE-2026-75702, CVE-2026-75704, CVE-2026-75705, CVE-2026-75706, CVE-2026-75707, CVE-2026-75708, CVE-2026-75709, CVE-2026-75710, CVE-2026-75711, CVE-2026-75712, CVE-2026-75713, CVE-2026-75714, CVE-2026-75715, CVE-2026-75716, CVE-2026-75717, CVE-2026-75718, CVE-2026-75668, CVE-2026-75669, CVE-2026-75670, CVE-2026-75671, CVE-2026-75672, CVE-2026-75674, CVE-2026-75675, CVE-2026-75677, CVE-2026-75678, CVE-2026-75679, CVE-2026-75680, CVE-2026-75681, CVE-2026-75683, CVE-2026-75685, CVE-2026-75687, CVE-2026-75690, CVE-2026-75691, CVE-2026-75692, CVE-2026-75693, CVE-2026-75694, CVE-2026-19713, CVE-2026-75629, CVE-2026-75635, CVE-2026-75636, CVE-2026-75637, CVE-2026-75639, CVE-2026-75640, CVE-2026-75646, CVE-2026-75647, CVE-2026-75651, CVE-2026-75652, CVE-2026-75657, CVE-2026-75659, CVE-2026-75660, CVE-2026-75661, CVE-2026-75666, CVE-2026-75667, CVE-2026-19644, CVE-2026-19612, CVE-2026-19479, CVE-2026-72627, CVE-2026-72626, CVE-2026-71565
  • anonymous_blackzero — CVE-2026-75727, CVE-2026-79905, CVE-2026-27258, CVE-2026-75642, CVE-2026-75643, CVE-2026-75644, CVE-2026-75726

 

Редакции

15 июля 2026 г.: исправлены затронутые версии. 


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?