PT-2026-48132 · Adobe · Experience Manager Forms

CVE-2026-34694

·

Publicado

2026-06-09

·

Atualizado

2026-08-26

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Adobe Experience Manager Forms JEE versões LTS SP1 Adobe Experience Manager Forms JEE versões anteriores a 6.5.24.0
Description Um problema de Cross-Site Scripting (XSS) armazenado permite que um invasor com altos privilégios injete scripts maliciosos em campos de formulário vulneráveis. Isso pode resultar na execução de JavaScript malicioso no navegador de uma vítima quando ela visita a página que contém o campo afetado.
Recommendations Atualize o Adobe Experience Manager Forms JEE LTS SP1 para uma versão que contenha a correção. Atualize o Adobe Experience Manager Forms JEE para uma versão posterior a 6.5.24.0.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08504
CVE-2026-34694

Produtos afetados

Experience Manager Forms