PT-2026-48130 · Adobe · Experience Manager Forms

CVE-2026-34691

·

Publicado

2026-06-09

·

Atualizado

2026-08-26

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Adobe Experience Manager Forms JEE versões LTS SP1 Adobe Experience Manager Forms JEE versões anteriores a 6.5.24.0
Descrição Um problema de Cross-Site Scripting (XSS) armazenado permite que um invasor injete scripts maliciosos em campos de formulário vulneráveis. Quando uma vítima visita a página que contém o campo afetado, o JavaScript malicioso é executado em seu navegador, o que pode levar ao acesso elevado ou controle sobre a conta ou sessão da vítima.
Recomendações Atualize o Adobe Experience Manager Forms JEE LTS SP1 para uma versão que contenha a correção. Atualize o Adobe Experience Manager Forms JEE para uma versão posterior a 6.5.24.0.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08502
CVE-2026-34691

Produtos afetados

Experience Manager Forms