Adobe-säkerhetsbulletin

Säkerhetsuppdateringar tillgängliga för Adobe Experience Manager (AEM) Forms | APSB26-151

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-151

22 september 2026

2

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för Adobe Experience Manager Forms på Java Enterprise Edition (JEE). Denna uppdatering åtgärdar sårbarheter av avgörande vikt som kan resultera i körning av godtycklig kod, utökning av privilegier och förbikoppling av säkerhetsfunktioner.

Adobe känner inte till några utnyttjanden i det vilda för någon av problemen som åtgärdas i denna uppdatering.

Berörda produktversioner

Produkt Berörd version Plattform
AEM 6.5 LTS Forms Service Pack 2 och tidigare Windows, Linux
AEM 6.5 Forms 6.5.25 och tidigare Windows, Linux

Lösning

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:

Produkt Uppdaterad version Plattform Prioritetsklassificering Tillgänglighet
AEM 6.5 LTS Forms Service Pack 3 Alla 2 Uppdateringsinstruktioner
AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix) Alla 2 Uppdateringsinstruktioner
Obs!

Kontakta Adobes kundtjänst om du behöver hjälp med AEM-versionerna 6.4, 6.3 och 6.2.

Sårbarhetsinformation

Sårbarhetskategori
Sårbarhetens inverkan
Allvarlighet
CVSS-baspoäng
CVSS-vektor
CVE-nummer

Felaktig auktorisering (CWE-863)

Exekvering av godtycklig kod

Kritisk

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

Felaktig validering av indata (CWE-20)

Exekvering av godtycklig kod

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

Förfalskad begäran på serversidan (SSRF) (CWE-918)

Eskalering av behörighet

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

Förfalskad begäran på serversidan (SSRF) (CWE-918)

Eskalering av behörighet

Kritisk

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Kritisk

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

Serveröverskridande förfalskad begäran (CSRF) (CWE-352)

Åsidosättning av säkerhetsfunktion

Kritisk

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

Obs!
Från och med 11 augusti 2026 kan Adobe tilldela en enda CVE-identifierare till internt upptäckta sårbarheter med samma allvarlighetsgrad och CWE-kategori när en version inkluderar systemiska korrigeringar.

Tack

Tack

Adobe vill tacka följande för att de har rapporterat dessa problem och för att de samarbetar med Adobe för att hjälpa till att skydda våra kunder: 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?