Adobe Güvenlik Bülteni

Adobe Experience Manager (AEM) Forms için güvenlik güncellemeleri mevcut | APSB26-151

Bülten No

Yayınlandığı Tarih

Öncelik

APSB26-151

22 Eylül 2026

2

Özet

Adobe, Java Enterprise Edition (JEE) üzerinden Adobe Experience Manager Forms için bir güvenlik güncellemesi yayımladı.Bu güncelleme, rastgele kod yürütülmesine, ayrıcalık yükseltmeye ve güvenlik özelliğinin atlatılmasına yol açabilecek kritik güvenlik açıklarını gidermektedir.

Adobe, bu güncellemede ele alınan sorunlardan herhangi birinin gerçek ortamlarda istismar edildiğine dair bilgi sahibi değildir.

Etkilenen ürün sürümleri

Ürün Etkilenen sürüm Platform
AEM 6.5 LTS Forms Hizmet Paketi 2 ve öncesi Windows, Linux
AEM 6.5 Forms  6.5.25 ve öncesi Windows, Linux

Çözüm

Adobe bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir:

Ürün Güncel sürüm Platform Öncelik derecelendirmesi Bulunma Durumu
AEM 6.5 LTS Forms Hizmet Paketi 3 Tümü 2 Güncelleme talimatları
AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix) Tümü 2 Güncelleme talimatları
Not

AEM'in 6.4, 6.3 ve 6.2 sürümleri ile ilgili yardım için lütfen Adobe müşteri hizmetleri ile irtibata geçin.

Güvenlik Açığı Detayları

Güvenlik Açığı Kategorisi
Güvenlik Açığı Etkisi
Önem Derecesi
CVSS baz skoru
CVSS vektörü
CVE Numarası

Yanlış Yetkilendirme(CWE-863)

Rastgele kod yürütme

Kritik

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75745

Uygunsuz Giriş Doğrulaması (CWE-20)

Rastgele kod yürütme

Kritik

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81995

Sunucu Tarafı İstek Sahteciliği (SSRF) (CWE-918)

Ayrıcalığı yükseltme

Kritik

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82000

Sunucu Tarafı İstek Sahteciliği (SSRF) (CWE-918)

Ayrıcalığı yükseltme

Kritik

8.7

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

CVE-2026-81999

Siteler Arası Betik (Depolanan XSS) (CWE-79)

Rastgele kod yürütme

Kritik

8.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2026-75744

Cross-Site Request Forgery (CSRF) (CWE-352)

Güvenlik özelliği atlatması

Kritik

7.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

CVE-2026-75743

Not
11 Ağustos 2026 tarihinden itibaren Adobe, bir sürüm sistematik düzeltmeler içerdiğinde, aynı önem derecesine ve CWE kategorisine sahip, şirket içinde keşfedilen güvenlik açıklarına tek bir CVE tanımlayıcısı atayabilir.

Teşekkür

Teşekkür

Adobe, bu sorunları bildirdikleri ve müşterilerimizin korunmasına yardımcı olmak için Adobe ile çalıştıkları için aşağıdaki kişilere teşekkür eder: 

  • Akshay Sharma (anonymous_blackzero) — CVE-2026-71359

Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin.

Adobe, Inc.

Daha hızlı ve daha kolay yardım alın

Yeni kullanıcı mısınız?