Vulnerabilidad en Adobe Experience Manager Forms JEE versions LTS SP1, 6.5.24.0 and earlier are affected by a... (CVE-2026-34693)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Las versiones LTS SP1, 6.5.24.0 y anteriores de Adobe Experience Manager Forms JEE están afectadas por una vulnerabilidad de cross-site scripting (XSS) reflejado. Un atacante podría explotar esta vulnerabilidad para inyectar scripts maliciosos en una página web, obteniendo potencialmente acceso elevado o control sobre la cuenta o sesión de la víctima. El exploit depende de condiciones fuera del control del atacante. La explotación de este problema requiere interacción del usuario, en el sentido de que una víctima debe visitar una URL creada con fines maliciosos o interactuar con una página web comprometida. El alcance ha cambiado.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:experience_manager:*:*:*:*:-:*:*:* | 6.5.24.0 (incluyendo) | |
| cpe:2.3:a:adobe:experience_manager:6.5:-:*:*:lts:*:*:* | ||
| cpe:2.3:a:adobe:experience_manager:6.5:sp1:*:*:lts:*:*:* | ||
| cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:google:android:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



