CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

[NEU] [hoch] Adobe Experience Manager: Mehrere Schwachstellen

highCVE-2025-64542CVE-2025-64584CVE-2025-64588CVE-2025-64589CVE-2025-64610CVE-2025-64618
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Adobe Experience Manager ausnutzen, um beliebigen Programmcode auszuführen, Berechtigungen zu erweitern, Cross-Site-Scripting-Angriffe durchzuführen oder Sicherheitsmaßnahmen zu umgehen.

Details

Source
CERT-Bund (BSI) Security Advisories (DE · national-cert · site)
Severity
high
Published
2026-09-09
Exploitation
Not in CISA KEV at last sync

Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3244

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2025-64542coverage & exploitation statusNVD · CVE.org
CVE-2025-64584coverage & exploitation statusNVD · CVE.org
CVE-2025-64588coverage & exploitation statusNVD · CVE.org
CVE-2025-64589coverage & exploitation statusNVD · CVE.org
CVE-2025-64610coverage & exploitation statusNVD · CVE.org
CVE-2025-64618coverage & exploitation statusNVD · CVE.org
CVE-2025-64830coverage & exploitation statusNVD · CVE.org
CVE-2025-64838coverage & exploitation statusNVD · CVE.org
CVE-2025-64854coverage & exploitation statusNVD · CVE.org
CVE-2025-64866coverage & exploitation statusNVD · CVE.org
CVE-2025-64868coverage & exploitation statusNVD · CVE.org
CVE-2025-66516coverage & exploitation statusNVD · CVE.org
CVE-2026-18401coverage & exploitation statusNVD · CVE.org
CVE-2026-19232coverage & exploitation statusNVD · CVE.org
CVE-2026-19479coverage & exploitation statusNVD · CVE.org
CVE-2026-19612coverage & exploitation statusNVD · CVE.org
CVE-2026-19644coverage & exploitation statusNVD · CVE.org
CVE-2026-19713coverage & exploitation statusNVD · CVE.org
CVE-2026-27222coverage & exploitation statusNVD · CVE.org
CVE-2026-27227coverage & exploitation statusNVD · CVE.org
CVE-2026-27238coverage & exploitation statusNVD · CVE.org
CVE-2026-27258coverage & exploitation statusNVD · CVE.org
CVE-2026-71356coverage & exploitation statusNVD · CVE.org
CVE-2026-71357coverage & exploitation statusNVD · CVE.org
CVE-2026-71388coverage & exploitation statusNVD · CVE.org
CVE-2026-71440coverage & exploitation statusNVD · CVE.org
CVE-2026-71565coverage & exploitation statusNVD · CVE.org
CVE-2026-72626coverage & exploitation statusNVD · CVE.org
CVE-2026-72627coverage & exploitation statusNVD · CVE.org
CVE-2026-75629coverage & exploitation statusNVD · CVE.org
CVE-2026-75635coverage & exploitation statusNVD · CVE.org
CVE-2026-75636coverage & exploitation statusNVD · CVE.org
CVE-2026-75637coverage & exploitation statusNVD · CVE.org
CVE-2026-75639coverage & exploitation statusNVD · CVE.org
CVE-2026-75640coverage & exploitation statusNVD · CVE.org
CVE-2026-75642coverage & exploitation statusNVD · CVE.org
CVE-2026-75643coverage & exploitation statusNVD · CVE.org
CVE-2026-75644coverage & exploitation statusNVD · CVE.org
CVE-2026-75646coverage & exploitation statusNVD · CVE.org
CVE-2026-75647coverage & exploitation statusNVD · CVE.org
CVE-2026-75651coverage & exploitation statusNVD · CVE.org
CVE-2026-75652coverage & exploitation statusNVD · CVE.org
CVE-2026-75657coverage & exploitation statusNVD · CVE.org
CVE-2026-75659coverage & exploitation statusNVD · CVE.org
CVE-2026-75660coverage & exploitation statusNVD · CVE.org
CVE-2026-75661coverage & exploitation statusNVD · CVE.org
CVE-2026-75666coverage & exploitation statusNVD · CVE.org
CVE-2026-75667coverage & exploitation statusNVD · CVE.org

+12 more CVEs referenced in this advisory.

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for Adobe Experience Manager

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from CERT-Bund (BSI) Security Advisories