PT-2026-58712 · Adobe · Experience Manager+1

CVE-2026-48359

·

Publicado

2026-07-14

·

Atualizado

2026-08-11

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Adobe Experience Manager (versões afetadas não especificadas) Adobe Media Encoder (versões afetadas não especificadas)
Description O Adobe Experience Manager e o Adobe Media Encoder são afetados por um problema de Restrição Imprópria de Referência a Entidades Externas XML (XXE). O XXE é um tipo de vulnerabilidade que ocorre quando um analisador XML processa incorretamente referências a entidades externas dentro de um documento XML. No Adobe Experience Manager, isso poderia permitir que um invasor com baixos privilégios leia arquivos sensíveis e potencialmente execute código arbitrário no contexto do usuário atual, levando ao acesso elevado ou controle sobre contas e sessões sem a necessidade de interação do usuário. No Adobe Media Encoder, essa falha permite que um invasor remoto realize ataques de XXE.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10288
CVE-2026-48359

Produtos afetados

Experience Manager
Media Encoder