Adobe исправляет критические ошибки в формах Connect и AEM

Во вторник Adobe выпустила исправления для 36 уязвимостей в своих продуктах, включая критические недостатки в формах Connect and Experience Manager (AEM). Обновление Adobe Connect устраняет девять дефектов безопасности, включая шесть критических проблем, которые могут быть использованы для выполнения произвольного кода и повышения привилегий. Отслеживаемые как CVE-2026-75682, CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697 и CVE-2026-75698, они описываются как SQL-инъекция, межсайтовый скриптинг (XSS) и ошибки неправильной проверки ввода. Обновление также исправляет критические обходы путей, неправильную проверку сертификатов и недостатки XSS, которые могут привести к произвольному чтению файловой системы, обходу функций безопасности и выполнению произвольного кода. Adobe исправила шесть уязвимостей в AEM Forms, включая три критические ошибки, приводящие к выполнению кода и повышению привилегий. Критические проблемы, описываемые как неправильная авторизация, неправильная проверка ввода и подделка запросов на стороне сервера (SSRF), отслеживаются как CVE-2026-75745, CVE-2026-81995 и CVE-2026-82000. Исправления AEM Forms также исправляют три серьезные ошибки SSRF, XSS и межсайтовой подделки запросов (CSRF), приводящие к повышению привилегий, выполнению кода и обходу функций безопасности. Оба обновления безопасности имеют приоритет 2, что означает, что пользователи должны установить их в течение следующих 30 дней. Во вторник Adobe также объявила об исправлениях множества уязвимостей высокой и средней степени серьезности в InDesign, Content Credentials SDK, Bridge, Substance 3D Modeler и Premiere Pro. Успешная эксплуатация этих дефектов безопасности может привести к отказу в обслуживании приложений (DoS), обходу функций безопасности, выполнению произвольного кода и раскрытию памяти.


Источник: SecurityWeek — https://www.securityweek.com/adobe-patches-critical-flaws-in-connect-aem-forms/

Комментарии