[WID-SEC-2026-2344] Adobe Experience Manager: Mehrere Schwachstellen CVSS Base Score 9.6 (kritisch) CVSS Temporal Score 8.3 (hoch) Remoteangriff ja Datum 14.07.2026 Stand 15.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Adobe Experience Manager (AEM) ist eine Content-Management-Lösung für die Erstellung von Websites, mobilen Anwendungen und Formularen. Produkte 14.07.2026 Adobe Experience Manager Cloud Service <2026.6.0 Adobe Experience Manager LTS <6.5 Service Pack 2-Hotfix for NPR-43972 Adobe Experience Manager <6.5 Service Pack 25-Hotfix for NPR-43971 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Adobe Experience Manager ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Adobe Experience Manager (AEM), including remote code execution, security bypass, information disclosure, and cross-site scripting, can be exploited by a remote attacker. The CVSS base score is 9.6 (critical). Affected versions are AEM Cloud Service prior to 2026.6.0, AEM LTS prior to 6.5 Service Pack 2-Hotfix for NPR-43972, and AEM prior to 6.5 Service Pack 25-Hotfix for NPR-43971.