Vulnerabilidad en Adobe Experience Manager (CVE-2026-47991)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
09/06/2026
Última modificación:
07/08/2026
Descripción
Adobe Experience Manager versiones 6.5.24, LTS SP1, 2026.04 y anteriores están afectadas por una vulnerabilidad de redirección incorrecta (redirección abierta) que podría llevar a la toma de control de la cuenta. Un atacante podría construir una URL maliciosa que redirige a una víctima a un sitio controlado por el atacante. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe hacer clic en un enlace malicioso.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:experience_manager:*:*:*:*:-:*:*:* | 6.5.25.0 (excluyendo) | |
| cpe:2.3:a:adobe:experience_manager:*:*:*:*:aem_cloud_service:*:*:* | 2026.5.0 (excluyendo) | |
| cpe:2.3:a:adobe:experience_manager:6.5:-:*:*:lts:*:*:* | ||
| cpe:2.3:a:adobe:experience_manager:6.5:sp1:*:*:lts:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



