Seinwacht
Terug naar meldingen
middelNCSC-NL Security AdvisoriesAdvisory

Kwetsbaarheden verholpen in Adobe Experience Manager Forms JEE

Actief misbruik
Niet bevestigd
Hoogste CVSS
10,0 kritiek
Kans op misbruik (EPSS)
1,2%
NCSC kans / schade
midden / hoog
Prioriteit
30 van 100

Uit de melding

5 LTS Forms. De kwetsbaarheden betreffen verschillende beveiligingsproblemen, waaronder onjuiste autorisatie, onvoldoende invoervalidatie, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS) en Cross-Site Request Forgery (CSRF). Alle zes kwetsbaarheden zijn als kritiek aangemerkt en twee kunnen zonder authenticatie op afstand worden misbruikt.

Succesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, privilege-escalatie en het omzeilen van beveiligingsmaatregelen.

CVE-2026-75745 heeft met een CVSS-score van 9,8 de hoogste score en kan zonder authenticatie en gebruikersinteractie op afstand worden misbruikt voor het uitvoeren van willekeurige code. Adobe meldt niet op de hoogte te zijn van actief misbruik.

Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).

Kwetsbaarheden verholpen in Adobe Experience Manager Forms JEE | Seinwacht