{"document":{"aggregate_severity":{"text":"hoch"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"Adobe Experience Manager Forms ist eine Lösung zur Verwaltung von Formularen.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein Angreifer kann mehrere Schwachstellen in Adobe Experience Manager Forms ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen und Cross-Site-Scripting-Angriffe (XSS) durchzuführen.","title":"Angriff"},{"category":"general","text":"- Sonstiges\n- UNIX\n- Windows","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3510 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3510.json"},{"category":"self","summary":"WID-SEC-2026-3510 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3510"},{"category":"external","summary":"Adobe Security Bulletin apsb26-151 vom 2026-09-22","url":"https://helpx.adobe.com/security/products/aem-forms/apsb26-151.html"}],"source_lang":"en-US","title":"Adobe Experience Manager Forms: Mehrere Schwachstellen","tracking":{"current_release_date":"2026-09-22T22:00:00.000+00:00","generator":{"date":"2026-09-23T11:24:29.067+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3510","initial_release_date":"2026-09-22T22:00:00.000+00:00","revision_history":[{"date":"2026-09-22T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"}],"status":"final","version":"1"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"<Service Pack 3","product":{"name":"Adobe Experience Manager Forms <Service Pack 3","product_id":"T059990"}},{"category":"product_version","name":"Service Pack 3","product":{"name":"Adobe Experience Manager Forms Service Pack 3","product_id":"T059990-fixed","product_identification_helper":{"cpe":"cpe:/a:adobe:aem_forms:service_pack_3"}}},{"category":"product_version_range","name":"<6.5.25 (AEMForms-6.5.0-0134 Hotfix)","product":{"name":"Adobe Experience Manager Forms <6.5.25 (AEMForms-6.5.0-0134 Hotfix)","product_id":"T059991"}},{"category":"product_version","name":"6.5.25 (AEMForms-6.5.0-0134 Hotfix)","product":{"name":"Adobe Experience Manager Forms 6.5.25 (AEMForms-6.5.0-0134 Hotfix)","product_id":"T059991-fixed","product_identification_helper":{"cpe":"cpe:/a:adobe:aem_forms:6.5.25_%2528aemforms-6.5.0-0134_hotfix%2529"}}}],"category":"product_name","name":"Experience Manager Forms"}],"category":"vendor","name":"Adobe"}]},"vulnerabilities":[{"cve":"CVE-2026-75744","product_status":{"known_affected":["T059991","T059990"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-75744"},{"cve":"CVE-2026-81995","product_status":{"known_affected":["T059991","T059990"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-81995"},{"cve":"CVE-2026-81999","product_status":{"known_affected":["T059991","T059990"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-81999"},{"cve":"CVE-2026-82000","product_status":{"known_affected":["T059991","T059990"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-82000"},{"cve":"CVE-2026-75743","product_status":{"known_affected":["T059991","T059990"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-75743"},{"cve":"CVE-2026-75745","product_status":{"known_affected":["T059991","T059990"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-75745"}]}