Adobe-säkerhetsbulletin

Säkerhetsuppdateringar tillgängliga för Adobe Experience Manager | APSB26-98

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-98

8 september 2026

2

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för Adobe Experience Manager (AEM). Denna uppdatering åtgärdar viktiga och måttliga sårbarheter som kan resultera i privilegieeskalering, förbikoppling av säkerhetsfunktioner och körning av godtycklig kod.

Adobe känner inte till några utnyttjanden i det vilda för någon av problemen som åtgärdas i denna uppdatering.

Berörda produktversioner

Produkt

Version

Plattform

Adobe Experience Manager (AEM) 
AEM Cloud Service (CS) Release 2026.7.0 och tidigare Alla
Adobe Experience Manager (AEM)  6.5 LTS Service Pack 2 och tidigare Alla 
Adobe Experience Manager (AEM) 6.5 Service Pack 24 och tidigare Alla 

Lösning

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:

Produkt

Version

Plattform

Prioritet

Tillgänglighet

Adobe Experience Manager (AEM) 
AEM Cloud Service (CS) Release 2026.8.0 Alla 2 Versionsinformation
Adobe Experience Manager (AEM)  6.5 LTS Service Pack 3 Alla  2 Versionsinformation
Adobe Experience Manager (AEM) 6.5 Service Pack 25 Alla  2 Versionsinformation

Sårbarhetsinformation

Sårbarhetskategori
Sårbarhetens inverkan
Allvarlighet
CVSS-baspoäng
CVSS-vektor
CVE-nummer
Felaktig auktorisering (CWE-863) Exekvering av godtycklig kod Kritisk 9.9 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H CVE-2026-19232

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64830

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75735

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27238

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75736

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75737

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75738

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71440

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27227

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75739

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64618

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64610

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75740

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75741

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64589

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64588

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75742

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64584

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Eskalering av behörighet

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27222

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71357

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64542

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Eskalering av behörighet

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75719

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Eskalering av behörighet

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75720

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75722

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Eskalering av behörighet

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75724

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75725

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71356

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75727

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-79905

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-27258

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64868

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64866

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75729

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64854

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71388

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75730

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75731

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-64838

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75733

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75734

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Eskalering av behörighet

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75695

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Eskalering av behörighet

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75696

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75700

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75701

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75702

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75704

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75705

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75706

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75707

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75708

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75709

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75710

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75711

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75712

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75713

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75714

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Eskalering av behörighet

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75715

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75716

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75717

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75718

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75668

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75669

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75670

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75671

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Eskalering av behörighet

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75672

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75674

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75675

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75677

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75678

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75679

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75680

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75681

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75683

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75685

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75687

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Eskalering av behörighet

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75690

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75691

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Eskalering av behörighet

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75692

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75693

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75694

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19713

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75629

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75635

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75636

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75637

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75639

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75640

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75642

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75643

Serveröverskridande skriptning (lagrad XSS) (CW-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75644

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75646

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75647

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75651

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75652

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75657

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75659

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75660

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75661

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75666

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-75667

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19644

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19612

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-19479

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-72627

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-72626

Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)

Exekvering av godtycklig kod

Viktigt

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2026-71565

Felaktig validering av indata (CWE-20)

Åsidosättning av säkerhetsfunktion

Måttlig

3.5

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75726

Obs!
Från och med 11 augusti 2026 kan Adobe tilldela en enda CVE-identifierare till internt upptäckta sårbarheter med samma allvarlighetsgrad och CWE-kategori när en version inkluderar systemiska korrigeringar.

Uppdateringar av beroenden

CVE Beroende
Uppdaterad version
Anteckningar
CVE-2026-18401 Jackson-databind
2.21.3 Levereras i Service Pack 25
CVE-2025-66516 Apache Tika 1.28.6-B0002 Levereras i LTS Service Pack 3

Tack

Adobe vill tacka följande för att de har rapporterat dessa problem och för att de samarbetar med Adobe för att hjälpa till att skydda våra kunder: 

  • Om Ochhane (cod3rjava) — CVE-2026-19232
  • Jim Green (green-jam) — CVE-2025-64830, CVE-2026-75735, CVE-2026-27238, CVE-2026-75736, CVE-2026-75737, CVE-2026-75738, CVE-2026-71440, CVE-2026-27227, CVE-2026-75739, CVE-2025-64618, CVE-2025-64610, CVE-2026-75741, CVE-2025-64589, CVE-2025-64588, CVE-2026-75742, CVE-2025-64584, CVE-2026-27222, CVE-2026-71357, CVE-2025-64542, CVE-2026-75719, CVE-2026-75720, CVE-2026-75722, CVE-2026-75724, CVE-2026-75725, CVE-2026-71356, CVE-2025-64868, CVE-2025-64866, CVE-2026-75729, CVE-2025-64854, CVE-2026-71388, CVE-2026-75730, CVE-2026-75731, CVE-2025-64838, CVE-2026-75733, CVE-2026-75734, CVE-2026-75695, CVE-2026-75696, CVE-2026-75700, CVE-2026-75701, CVE-2026-75702, CVE-2026-75704, CVE-2026-75705, CVE-2026-75706, CVE-2026-75707, CVE-2026-75708, CVE-2026-75709, CVE-2026-75710, CVE-2026-75711, CVE-2026-75712, CVE-2026-75713, CVE-2026-75714, CVE-2026-75715, CVE-2026-75716, CVE-2026-75717, CVE-2026-75718, CVE-2026-75668, CVE-2026-75669, CVE-2026-75670, CVE-2026-75671, CVE-2026-75672, CVE-2026-75674, CVE-2026-75675, CVE-2026-75677, CVE-2026-75678, CVE-2026-75679, CVE-2026-75680, CVE-2026-75681, CVE-2026-75683, CVE-2026-75685, CVE-2026-75687, CVE-2026-75690, CVE-2026-75691, CVE-2026-75692, CVE-2026-75693, CVE-2026-75694, CVE-2026-19713, CVE-2026-75629, CVE-2026-75635, CVE-2026-75636, CVE-2026-75637, CVE-2026-75639, CVE-2026-75640, CVE-2026-75646, CVE-2026-75647, CVE-2026-75651, CVE-2026-75652, CVE-2026-75657, CVE-2026-75659, CVE-2026-75660, CVE-2026-75661, CVE-2026-75666, CVE-2026-75667, CVE-2026-19644, CVE-2026-19612, CVE-2026-19479, CVE-2026-72627, CVE-2026-72626, CVE-2026-71565
  • anonymous_blackzero — CVE-2026-75727, CVE-2026-79905, CVE-2026-27258, CVE-2026-75642, CVE-2026-75643, CVE-2026-75644, CVE-2026-75726

 

Revisioner

15 juli 2026: Korrigerade berörda versioner. 


Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?