PT-2026-58712 · Adobe · Experience Manager+1
CVE-2026-48359
·
Publicado
2026-07-14
·
Atualizado
2026-08-11
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Adobe Experience Manager (versões afetadas não especificadas)
Adobe Media Encoder (versões afetadas não especificadas)
Description
O Adobe Experience Manager e o Adobe Media Encoder são afetados por um problema de Restrição Imprópria de Referência a Entidades Externas XML (XXE). O XXE é um tipo de vulnerabilidade que ocorre quando um analisador XML processa incorretamente referências a entidades externas dentro de um documento XML. No Adobe Experience Manager, isso poderia permitir que um invasor com baixos privilégios leia arquivos sensíveis e potencialmente execute código arbitrário no contexto do usuário atual, levando ao acesso elevado ou controle sobre contas e sessões sem a necessidade de interação do usuário. No Adobe Media Encoder, essa falha permite que um invasor remoto realize ataques de XXE.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Experience Manager
Media Encoder