Ad

CVE-2026-75734

MEDIUM CVSS 3.1: 5,4 EPSS 0.39%
Обновлено 10 сентября 2026
Adobe
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии до 6.5.25.0
Устранено в версии 6.5.25.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Adobe
Публичный эксплойт Нет

Adobe Experience Manager подвержен сохраненной уязвимости межсайтового сценария (XSS), которой может воспользоваться злоумышленник с низким уровнем привилегий для внедрения вредоносных сценариев в уязвимые поля формы. Вредоносный код JavaScript может быть выполнен в браузере жертвы, когда она просматривает страницу, содержащую уязвимое поле. Область применения изменена.

Показать оригинальное описание (EN)

Adobe Experience Manager is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim's browser when they browse to the page containing the vulnerable field. Scope is changed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:*:*:*:*:-:*:*:*
— 6.5.25.0
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:*:*:*:*:aem_cloud_service:*:*:*
— 2026.8.0
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:6.5:-:*:*:lts:*:*:*
— —
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:6.5:sp1:*:*:lts:*:*:*
— —
Adobe Experience_Manager
cpe:2.3:a:adobe:experience_manager:6.5:sp2:*:*:lts:*:*:*
— —