PT-2026-48132 · Adobe · Experience Manager Forms
CVE-2026-34694
·
Publicado
2026-06-09
·
Atualizado
2026-08-26
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Adobe Experience Manager Forms JEE versões LTS SP1
Adobe Experience Manager Forms JEE versões anteriores a 6.5.24.0
Description
Um problema de Cross-Site Scripting (XSS) armazenado permite que um invasor com altos privilégios injete scripts maliciosos em campos de formulário vulneráveis. Isso pode resultar na execução de JavaScript malicioso no navegador de uma vítima quando ela visita a página que contém o campo afetado.
Recommendations
Atualize o Adobe Experience Manager Forms JEE LTS SP1 para uma versão que contenha a correção.
Atualize o Adobe Experience Manager Forms JEE para uma versão posterior a 6.5.24.0.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Experience Manager Forms