CVE-2026-75745
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.2%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-75745 betrifft Adobe Experience Manager Forms JEE und ist eine Schwachstelle aufgrund inkorrekter Autorisierung. Diese kann zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen. Ein Angreifer könnte diese Schwachstelle ausnutzen, um beliebigen Code auszuführen, wobei keine Benutzerinteraktion erforderlich ist. Die Auswirkung ist eine vollständige Kompromittierung des betroffenen Systems. Die Schwachstelle ist mit einem CVSS-Score von 10.0 als kritisch eingestuft, was auf ein maximales Risiko hinweist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt jedoch bei niedrigen 1%, und die Schwachstelle ist derzeit nicht im CISA KEV-Katalog gelistet, was auf keine bekannte aktive Ausnutzung hindeutet. Security-Teams sollten die Verfügbarkeit von Patches für Adobe Experience Manager Forms JEE genau überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden. Trotz der niedrigen EPSS-Wahrscheinlichkeit erfordert die kritische CVSS-Bewertung eine hohe Priorität bei der Risikobewertung und der Planung von Gegenmaßnahmen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Adobe Experience Manager Forms JEE is affected by an Incorrect Authorization vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.