Adobe-säkerhetsbulletin

Säkerhetsuppdateringar tillgängliga för Adobe Experience Manager | APSB26-56

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-56

9 juni 2026

3

Sammanfattning

Adobe har släppt uppdateringar för Adobe Experience Manager (AEM). Denna uppdatering löser sårbarheter som klassats som viktiga och måttliga. Exploatering av sårbarheter kan leda till exekvering av godtycklig kod och att säkerhetsfunktioner kringgås.

Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.

Berörda produktversioner

Produkt Version Plattform
Adobe Experience Manager (AEM) 
AEM Cloud Service (CS)
Alla

6.5 LTS SP1 och tidigare

SP24 och tidigare

Alla

Lösning

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:

Produkt

Version

Plattform

Prioritet

Tillgänglighet

Adobe Experience Manager (AEM) 
AEM Cloud Service (CS) Release 2026.05 Alla 3 Versionsinformation
Adobe Experience Manager (AEM)  6.5 LTS Service Pack 2  Alla  3 Versionsinformation
Adobe Experience Manager (AEM) 6.5 Service Pack 25 Alla  3 Versionsinformation
Obs!

Kunder som kör på Adobe Experience Managers Cloud Service får automatiskt uppdateringar som innehåller nya funktioner samt felkorrigeringar av säkerhet och funktionalitet.  

Obs!

Kontakta Adobes kundtjänst om du behöver hjälp med AEM-versionerna 6.4, 6.3 och 6.2.

Sårbarhetsinformation

Sårbarhetskategori
Sårbarhetens inverkan
Allvarlighet
CVSS-baspoäng
CVSS-vektor
CVE-nummer
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47935
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47936
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47939
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47941
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47942
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47943
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47944
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47945
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47946
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47947
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47948
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47949
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47950
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47951
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47953
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47954
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47956
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47957
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47958
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47962
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47966
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47970
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47972
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47973
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47974
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47975
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47977
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47978
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47980
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47981
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47982
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47983
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47985
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47986
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47987
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47989
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47990
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-47993
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-34692
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48250
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48251
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48256
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48258
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48264
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48265
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48266
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48268
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48271
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48280
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48297
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48299
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48300
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48301
Serveröverskridande skriptning (lagrad XSS) (CW-79) Exekvering av godtycklig kod Viktigt 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2026-48304
Felaktig validering av indata (CWE-20) Åsidosättning av säkerhetsfunktion Måttlig 4.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N CVE-2026-47991
Felaktig validering av indata (CWE-20) Åsidosättning av säkerhetsfunktion Måttlig 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N CVE-2026-48288
Felaktig validering av indata (CWE-20) Åsidosättning av säkerhetsfunktion Måttlig 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N CVE-2026-48289

 

Obs!

Om en kund använder Apache httpd i en proxy med en annan konfiguration än standardkonfigurationen kan den påverkas av CVE-2023-25690 – läs mer här: https://httpd.apache.org/security/vulnerabilities_24.html

Tack

Adobe vill tacka följande för att de har rapporterat dessa problem och för att de samarbetar med Adobe för att hjälpa till att skydda våra kunder: 

  • green-jam: CVE-2026-47936, CVE-2026-47941, CVE-2026-47943, CVE-2026-47944, CVE-2026-47945, CVE-2026-47946, CVE-2026-47947, CVE-2026-47948, CVE-2026-47949, CVE-2026-47950, CVE-2026-47951, CVE-2026-47953, CVE-2026-47954, CVE-2026-47956, CVE-2026-47957, CVE-2026-47958, CVE-2026-47962, CVE-2026-47966, CVE-2026-47970, CVE-2026-47972, CVE-2026-47981, CVE-2026-47982, CVE-2026-47983, CVE-2026-47985, CVE-2026-47986, CVE-2026-47987, CVE-2026-47989, CVE-2026-47993, CVE-2026-34692, CVE-2026-48250, CVE-2026-48251, CVE-2026-48256, CVE-2026-48258, CVE-2026-48264, CVE-2026-48265, CVE-2026-48266, CVE-2026-48268, CVE-2026-48271, CVE-2026-48280, CVE-2026-48297
  • anonymous_blackzero: CVE-2026-47939, CVE-2026-47973, CVE-2026-47974, CVE-2026-47975, CVE-2026-47977, CVE-2026-47978, CVE-2026-47980, CVE-2026-48288, CVE-2026-48289, CVE-2026-48299, CVE-2026-48300, CVE-2026-48301, CVE-2026-48304
  • lpi: CVE-2026-47935, CVE-2026-47942
  • Marco Ventura, Claudia Bartolini and Massimiliano Brolli of TIM Security Red Team Research - TIM S.p.A: CVE-2026-47990

Obs! Adobe har ett offentligt program ihop med HackerOne för att hitta fel. Om du är intresserad av att arbeta med Adobe som extern säkerhetsforskare kan du läsa mer på https://hackerone.com/adobe

 

 

Revisioner

18 december 2025: Lade till CVE-2025-64538 

10 december 2025: Tog bort CVE-2025-64540

24 december 2025: Tillagd anteckning - "aem 6.5 och LTS-versioner påverkas inte av följande CVE:er: CVE-2025-64537, CVE-2025-64538, CVE-2025-64539."


Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?