PT-2026-48081 · Adobe · Experience Manager+4
CVE-2026-47991
·
Publicado
2026-06-09
·
Atualizado
2026-08-24
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Adobe Experience Manager versões anteriores a 6.5.25
Adobe Experience Manager versões anteriores a LTS SP2
Adobe Experience Manager versões anteriores a 2026.05
Description
Existe um problema de Redirecionamento Incorreto (Open Redirect) onde um atacante pode construir uma URL maliciosa para redirecionar uma vítima para um site sob controle do atacante, podendo levar ao controle da conta. A exploração requer interação do usuário, especificamente que a vítima clique no link malicioso.
Recommendations
Atualize o Adobe Experience Manager para uma versão posterior à 6.5.24.
Atualize o Adobe Experience Manager para uma versão posterior à LTS SP1.
Atualize o Adobe Experience Manager para uma versão posterior à 2026.04.
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Experience Manager
Experience Manager 6.5
Experience Manager 6.5 Lts
Experience Manager Franklin
Experience Manager Cloud Service