Kritisk sårbarhet i Adobe Experience Manager
Sårbarhet
Adobe
Adobe informerar om sårbarheter i Adobe Experience Manager.
Det rör sig om två sårbarheter, där den ena har klassificering 10.0 enligt CVSS 3.1 [1] Den andra sårbarheten har klassificering 8.6. [2] Den förstnämnda möjliggör att köra godtycklig kod på ett angripet system.
Det finns inga uppgifter om att sårbarheten har utnyttjats. PoC finns dock publicerad, och det är sannolikt att utnyttjande kommer att ske. [3]
Påverkade produkter
- Adobe Experience Manager (AEM) Forms on JEE, version 6.5.23.0 och tidigare [4]
Rekommendationer
CERT-SE rekommenderar att så snart som möjligt uppdatera sårbara produkter enligt leverantörens anvisningar. [5]
Källor
[1] https://nvd.nist.gov/vuln/detail/CVE-2025-54253
[2] https://nvd.nist.gov/vuln/detail/CVE-2025-54254
[4] https://helpx.adobe.com/security/products/aem-forms/apsb25-82.html