CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

CVE-2026-75685

mediumCVSS 5.4covered by 2 sourcesfirst seen 2026-09-08
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Experience Manager. Adobe Experience Manager bevat meerdere Cross-Site Scripting (XSS) kwetsbaarheden, waaronder DOM-based en stored XSS. Deze kwetsbaarheden stellen een aanvaller in staat om kwaadaardige JavaScript-code te injecteren en uit te voeren binnen de browsers van gebruikers die een speciaal vervaardigde webpagina bezoeken of met deze pagina's interacteren. De stored XSS kwetsbaarheden ontstaan door onvoldoende input sanitatie en output encoding in formuliercomponenten, waardoor persistent scriptinvoeging mogelijk is. Daarnaast is er een Incorrect Authorization kwetsbaarheid die het mogelijk maakt voor aanvallers met lage privileges om arbitrary code uit te voeren zonder gebruikersinteractie, door onjuiste autorisatiecontroles binnen de applicatie. Ook is er een Improper Input Validation kwetsbaarheid die het mogelijk maakt om beveiligingsmaatregelen te omzeilen en beperkte schrijfrechten te verkrijgen via malafide URL's of webpagina's. Deze kwetsbaarheden kunnen leiden tot ongeautoriseerde acties binnen de context van de sessie van het slachtoffer.

⚡ Watch CVE-2026-75685

Get an email if CVE-2026-75685 is added to CISA KEV, gains public exploit code, or a new advisory cites it — max one per day, one-click unsubscribe.

Exploitation outlook

Advisory coverage (2)

External references

NVD record for CVE-2026-75685

CVE.org record

Embed the live status

CVE-2026-75685 live status badge — this badge updates automatically when the KEV or exploit status changes. How to embed it →

[![CVE-2026-75685 status](https://www.csirts.com/badge/CVE-2026-75685)](https://www.csirts.com/cve/CVE-2026-75685)