Ad

CVE-2026-75724

MEDIUM CVSS 3.1: 5,4 EPSS 0.36%
Обновлено 10 сентября 2026
Adobe
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии до 6.5.25.0
Устранено в версии 6.5.25.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Adobe
Публичный эксплойт Нет

Adobe Experience Manager подвержен уязвимости межсайтового скриптинга (XSS) на основе DOM. Злоумышленник может воспользоваться этой проблемой, манипулируя средой DOM для выполнения вредоносного кода JavaScript в контексте браузера жертвы. Использование этой проблемы требует взаимодействия с пользователем: жертва должна посетить созданную веб-страницу.

Область применения изменена.

Показать оригинальное описание (EN)

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's browser. Exploitation of this issue requires user interaction in that a victim must visit a crafted webpage. Scope is changed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:*:*:*:*:-:*:*:*
— 6.5.25.0
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:*:*:*:*:aem_cloud_service:*:*:*
— 2026.8.0
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:6.5:-:*:*:lts:*:*:*
— —
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:6.5:sp1:*:*:lts:*:*:*
— —
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:6.5:sp2:*:*:lts:*:*:*
— —