SecBoard
Zurück zur CVE-Übersicht

CVE-2026-81995

CRITICAL(9.1)

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score28/100 — MITTEL
  • CVSS 9.1 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.2%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.1

Technische Schwere

SecBoard-Einordnung

CVE-2026-81995 betrifft Adobe Experience Manager Forms JEE und ist eine Schwachstelle des Typs Improper Input Validation. Diese kann bei erfolgreicher Ausnutzung zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen. Ein Angreifer mit hohen Privilegien könnte diese Schwachstelle nutzen, um beliebigen Code auszuführen. Die Ausnutzung erfordert keine Benutzerinteraktion. Die Schwachstelle wird mit einem CVSS-Score von 9.1 als kritisch eingestuft. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 1%, was auf eine derzeit geringe aktive Bedrohung hindeutet. Sie ist nicht im KEV-Katalog gelistet, was bedeutet, dass sie derzeit nicht als aktiv ausgenutzt bekannt ist. Security-Teams sollten die Verfügbarkeit von Patches für Adobe Experience Manager Forms JEE genau überwachen und diese umgehend einspielen, sobald sie verfügbar sind. Aufgrund der Kritikalität und der Möglichkeit der Codeausführung sollte die Behebung priorisiert werden, auch wenn die aktuelle Exploit-Wahrscheinlichkeit gering ist.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Adobe Experience Manager Forms JEE is affected by an Improper Input Validation vulnerability that could result in arbitrary code execution in the context of the current user. An attacker with high privileges could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.

Referenzen