Adobe-säkerhetsbulletin

Säkerhetsuppdateringar tillgängliga för adobe experience manager | APSB25-115

Bulletin-ID

Publiceringsdatum

Prioritet

APSB25-115

9 december 2025

3

Sammanfattning

Adobe har släppt uppdateringar för Adobe Experience Manager (AEM). Dessa uppdateringar löser sårbarheter som klassats som av avgörande vikt och viktiga. Framgångsrik exploatering av dessa sårbarheter kan resultera i godtycklig kodkörning, godtycklig filsystemläsning och privilegieeskalering.

Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.

Berörda produktversioner

Produkt Version Plattform
Adobe Experience Manager (AEM) 
AEM Cloud Service (CS)
Alla

6.5 LTS

6.5.23 och tidigare versioner 

Alla

Lösning

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:

Produkt

Version

Plattform

Prioritet

Tillgänglighet

Adobe Experience Manager (AEM) 
aem molntjänst Release 2025.12 Alla 3 Versionsinformation
Adobe Experience Manager (AEM)  6.5 LTS SP1 (GRANITE-61551 Hotfix) Alla  3 Versionsinformation
Adobe Experience Manager (AEM) 6.5.24 Alla  3 Versionsinformation
Obs!

Kunder som kör på Adobe Experience Managers Cloud Service får automatiskt uppdateringar som innehåller nya funktioner samt felkorrigeringar av säkerhet och funktionalitet.  

Obs!

Kontakta Adobes kundtjänst om du behöver hjälp med AEM-versionerna 6.4, 6.3 och 6.2.

Sårbarhetsinformation

Sårbarhetskategori
Sårbarhetens inverkan
Allvarlighet
CVSS-baspoäng
CVSS-vektor
CVE-nummer
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Kritisk 9,3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2025-64537
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Kritisk 9,3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2025-64539
Cross-site Scripting (Lagrad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64541
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64542
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64543
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64544
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64545
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64546
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64547
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64548
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64549
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64550
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64551
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64552
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64553
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64554
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64555
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64556
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64557
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64558
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64559
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64560
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Eskalering av behörighet Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64562
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64563
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64564
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Eskalering av behörighet Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64565
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64569
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64572
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64574
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64575
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64576
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64577
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64578
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64579
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64580
Serveröverskridande skriptning (lagrad XSS) (CW-79) Eskalering av behörighet Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64581
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64582
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64583
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64585
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64586
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64590
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64591
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64592
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64593
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64594
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64596
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64597
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64598
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64599
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64600
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64601
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64602
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64603
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64604
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64605
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64606
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64607
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64609
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64610
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64611
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64612
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64614
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64615
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64616
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64619
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64620
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64622
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64623
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64626
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64627
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64789
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64790
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64791
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64792
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64793
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64794
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64796
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64797
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64799
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64800
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64801
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64802
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64803
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64804
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64808
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64814
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64817
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64820
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64821
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64822
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt
5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVE-2025-64823
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64825
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64826
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64827
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64829
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64833
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64839
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64840
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64841
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64845
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64847
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64850
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64852
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64853
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64857
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64858
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64860
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64861
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64863
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64869
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64872
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64873
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64875
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64881
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64887
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-64888
Obs!

Om en kund använder Apache httpd i en proxy med en annan konfiguration än standardkonfigurationen kan den påverkas av CVE-2023-25690 – läs mer här: https://httpd.apache.org/security/vulnerabilities_24.html

Tack

Adobe vill tacka följande för att de har rapporterat dessa problem och för att de samarbetar med Adobe för att hjälpa till att skydda våra kunder: 

  • green-jam: CVE-2025-64541, CVE-2025-64542, CVE-2025-64543, CVE-2025-64544, CVE-2025-64545, CVE-2025-64554, CVE-2025-64555, CVE-2025-64556, CVE-2025-64557, CVE-2025-64558, CVE-2025-64560, CVE-2025-64562, CVE-2025-64563, CVE-2025-64564, CVE-2025-64565, CVE-2025-64569, CVE-2025-64572, CVE-2025-64574, CVE-2025-64575, CVE-2025-64576, CVE-2025-64577, CVE-2025-64578, CVE-2025-64579, CVE-2025-64580, CVE-2025-64581, CVE-2025-64582, CVE-2025-64583, CVE-2025-64585, CVE-2025-64586, CVE-2025-64590, CVE-2025-64591, CVE-2025-64592, CVE-2025-64593, CVE-2025-64594, CVE-2025-64596, CVE-2025-64597, CVE-2025-64598, CVE-2025-64599, CVE-2025-64600, CVE-2025-64601, CVE-2025-64602, CVE-2025-64603, CVE-2025-64604, CVE-2025-64605, CVE-2025-64606, CVE-2025-64607, CVE-2025-64609, CVE-2025-64610, CVE-2025-64611, CVE-2025-64612, CVE-2025-64614, CVE-2025-64615, CVE-2025-64616, CVE-2025-64619, CVE-2025-64620, CVE-2025-64622, CVE-2025-64623, CVE-2025-64626, CVE-2025-64627, CVE-2025-64789, CVE-2025-64790, CVE-2025-64791, CVE-2025-64792, CVE-2025-64793, CVE-2025-64794, CVE-2025-64796, CVE-2025-64797, CVE-2025-64799, CVE-2025-64800, CVE-2025-64801, CVE-2025-64802, CVE-2025-64803, CVE-2025-64804, CVE-2025-64808, CVE-2025-64814, CVE-2025-64817, CVE-2025-64820, CVE-2025-64821, CVE-2025-64822, CVE-2025-64823, CVE-2025-64825, CVE-2025-64826, CVE-2025-64827, CVE-2025-64829, CVE-2025-64833, CVE-2025-64839, CVE-2025-64840, CVE-2025-64841, CVE-2025-64845, CVE-2025-64847, CVE-2025-64850, CVE-2025-64852, CVE-2025-64853, CVE-2025-64857, CVE-2025-64858, CVE-2025-64860, CVE-2025-64861, CVE-2025-64863, CVE-2025-64869, CVE-2025-64875, CVE-2025-64887, CVE-2025-64888
  • lpi: CVE-2025-64546, CVE-2025-64547, CVE-2025-64548, CVE-2025-64549, CVE-2025-64550, CVE-2025-64551, CVE-2025-64552, CVE-2025-64553
  • anonymous_blackzero: CVE-2025-64559, CVE-2025-64872, CVE-2025-64873, CVE-2025-64874, CVE-2025-64881
  • mrhavit: CVE-2025-64539
  • archyxsec: CVE-2025-64537

Obs! Adobe har ett offentligt program ihop med HackerOne för att hitta fel. Om du är intresserad av att arbeta med Adobe som extern säkerhetsforskare kan du läsa mer på https://hackerone.com/adobe

 

 

Revisioner

10 december 2025: Tog bort CVE-2025-64540


Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?