Adobe-säkerhetsbulletin

Säkerhetsuppdateringar tillgängliga för Adobe Experience Manager (AEM) Screens | APSB26-34

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-34

14 april 2026

3

Sammanfattning

Adobe har släppt uppdateringar för Adobe Experience Manager (AEM) Screens.Denna uppdatering löser sårbarheter klassade som viktiga. Framgångsrik exploatering av denna sårbarhet kan resultera i godtycklig kodkörning och privilegieeskalering.

Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.

Berörda produktversioner

Produkt Version Plattform
Adobe Experience Manager (AEM) Screens

6.5 Service Pack 24 eller tidigare Alla
Funktionspaket 11.7 eller tidigare  

Lösning

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:

Produkt

Version

Plattform

Prioritet

Tillgänglighet

Adobe Experience Manager (AEM) Screens
Funktionspaket 11.8 Alla 3

AEM 6.5 Funktionspaket 11.8 Versionsanteckningar

Sårbarhetsinformation

Sårbarhetskategori
Sårbarhetens inverkan
Allvarlighet
CVSS-baspoäng
CVSS-vektor
CVE-nummer
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-27288
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-34623
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-34624
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-34625
Obs!

Om en kund använder Apache httpd i en proxy med en annan konfiguration än standardkonfigurationen kan den påverkas av CVE-2023-25690 – läs mer här: https://httpd.apache.org/security/vulnerabilities_24.html

Tack

Adobe vill tacka följande för att de har rapporterat dessa problem och för att de samarbetar med Adobe för att hjälpa till att skydda våra kunder: 

  • green-jam: CVE-2026-27288, CVE-2026-34623, CVE-2026-34624, CVE-2026-34625

Obs! Adobe har ett offentligt program ihop med HackerOne för att hitta fel. Om du är intresserad av att arbeta med Adobe som extern säkerhetsforskare kan du läsa mer på https://hackerone.com/adobe

 

 

Revisioner

18 december 2025: Lade till CVE-2025-64538 

10 december 2025: Tog bort CVE-2025-64540

24 december 2025: Tillagd anteckning - "aem 6.5 och LTS-versioner påverkas inte av följande CVE:er: CVE-2025-64537, CVE-2025-64538, CVE-2025-64539."


Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?