EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

NCSC-2026-0390 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager Forms JEE

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

Adobe ha rimosso 6 vulnerabilità in Adobe Experience Manager Forms JEE, tra cui AEM 6.5 Forms e AEM 6.5 LTS Forms. Le vulnerabilità includono autorizzazione errata, validazione insufficiente, SSRF, XSS e CSRF. Alcune sono critiche e possono essere sfruttate senza autenticazione. CVE-2026-75745 ha un CVSS di 9,8 e può essere sfruttata senza autenticazione e interazione utente per eseguire codice arbitrario. Adobe non segnala attacchi attivi in corso.

Perché conta

Le vulnerabilità critiche in Adobe Experience Manager Forms JEE possono portare a esecuzione di codice arbitrario, escalation di privilegi e bypass di misure di sicurezza. Per le PMI italiane, un attacco potrebbe compromettere dati sensibili e operatività aziendale.

Benefici operativi potenziali

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della protezione contro attacchi remoti non autorizzati
  • Rilevamento tempestivo di comportamenti sospetti e mitigazione dei rischi
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMEDR / XDRMFA / Identità
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

NCSC Nederland

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Adobe heeft 6 kwetsbaarheden verholpen in Adobe Experience Manager (AEM) Forms op Java Enterprise Edition (JEE), waaronder AEM 6.5 Forms en AEM 6.5 LTS Forms. De kwetsbaarheden betreffen verschillende beveiligingsproblemen, waaronder onjuiste autorisatie, onvoldoende invoervalidatie, Server-Side Request Forgery (SSRF), Cross-Site Scripting (XSS) en Cross-Site Request Forgery (CSRF). Alle zes kwetsbaarheden zijn als kritiek aangemerkt en twee kunnen zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot het uitvoeren van willekeurige code, privilege-escalatie en het omzeilen van beveiligingsmaatregelen. CVE-2026-75745 heeft met een CVSS-score van 9,8 de hoogste score en kan zonder authenticatie en gebruikersinteractie op afstand worden misbruikt voor het uitvoeren van willekeurige code. Adobe meldt niet op de hoogte te zijn van actief misbruik.

Fonte
NCSC Nederland (Paesi Bassi)
Entità pubblicatrice
NCSC Nederland
Tipo entità
CSIRT nazionale
Area
Europe · NL
Lingua originale
nl · traduzione in preparazione
Pubblicazione
23/09/2026 15:28
MITRE ATT&CK
T1562
CVE
CVE-2026-75745
Paese indicato
NL
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale