Уязвимости Adobe Experience Manager

По банку данных ФСТЭК России записей: 1106. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-14555 критический уровень CVSS 9.9 14.09.2026

Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-19232

Устранение: Уязвимость устранена

BDU:2021-06367 критический уровень CVSS 9.8 28.12.2021

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40722

Устранение: Уязвимость устранена

BDU:2021-05900 критический уровень CVSS 9.8 07.12.2021

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8088

Устранение: Уязвимость устранена

BDU:2021-03792 критический уровень CVSS 9.8 27.07.2021

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-7964

Устранение: Уязвимость устранена

BDU:2026-10288 критический уровень CVSS 9.6 22.07.2026

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48359

Устранение: Уязвимость устранена

BDU:2026-10285 критический уровень CVSS 9.6 22.07.2026

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48259

Устранение: Уязвимость устранена

BDU:2025-15564 критический уровень CVSS 9.3 11.12.2025

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-64539

Устранение: Уязвимость устранена

BDU:2025-15563 критический уровень CVSS 9.3 11.12.2025

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-64537

Устранение: Уязвимость устранена

BDU:2021-00499 высокий уровень CVSS 9.0 02.02.2021

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-24445

Устранение: Уязвимость устранена

BDU:2020-05655 высокий уровень CVSS 9.0 15.12.2020

Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9742

Устранение: Уязвимость устранена

BDU:2020-05654 высокий уровень CVSS 9.0 15.12.2020

Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9740

Устранение: Уязвимость устранена

BDU:2025-07425 высокий уровень CVSS 8.7 23.06.2025

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-46837

Устранение: Уязвимость устранена

BDU:2025-07422 высокий уровень CVSS 8.7 23.06.2025

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-46840

Устранение: Уязвимость устранена

BDU:2026-10287 высокий уровень CVSS 8.6 22.07.2026

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48310

Устранение: Уязвимость устранена

BDU:2026-10275 высокий уровень CVSS 8.6 22.07.2026

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48252

Устранение: Уязвимость устранена

BDU:2022-00509 высокий уровень CVSS 8.1 28.01.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43765

Устранение: Уязвимость устранена

BDU:2022-00508 высокий уровень CVSS 8.1 28.01.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-44176

Устранение: Уязвимость устранена

BDU:2022-00502 высокий уровень CVSS 8.1 28.01.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-44178

Устранение: Уязвимость устранена

BDU:2022-00483 высокий уровень CVSS 8.1 26.01.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-44177

Устранение: Уязвимость устранена

BDU:2022-00510 высокий уровень CVSS 8.0 28.01.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43761

Устранение: Уязвимость устранена

BDU:2022-00482 высокий уровень CVSS 8.0 26.01.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43764

Устранение: Уязвимость устранена

BDU:2025-11106 высокий уровень CVSS 7.7 15.09.2025

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-54248

Устранение: Уязвимость устранена

BDU:2024-04705 высокий уровень CVSS 7.5 21.06.2024

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостатками контроля доступа, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26029

Устранение: Уязвимость устранена

BDU:2022-02710 высокий уровень CVSS 7.5 28.04.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с ошибками процедуры авторизации, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-28626

Устранение: Уязвимость устранена

BDU:2021-05905 высокий уровень CVSS 7.5 07.12.2021

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3741

Устранение: Уязвимость устранена

BDU:2021-05889 высокий уровень CVSS 7.5 07.12.2021

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8082

Устранение: Уязвимость устранена

BDU:2021-05789 высокий уровень CVSS 7.5 03.12.2021

Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с ошибками аутентификации, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8081

Устранение: Уязвимость устранена

BDU:2021-05733 высокий уровень CVSS 7.5 01.12.2021

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8087

Устранение: Уязвимость устранена

BDU:2021-05670 высокий уровень CVSS 7.5 25.11.2021

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8086

Устранение: Уязвимость устранена

BDU:2021-00695 высокий уровень CVSS 7.5 11.02.2021

Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9645

Устранение: Уязвимость устранена

BDU:2021-00544 высокий уровень CVSS 7.5 05.02.2021

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9643

Устранение: Уязвимость устранена

BDU:2020-05708 высокий уровень CVSS 7.5 18.12.2020

Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с раскрытием информации, позволяющая нарушителю получить доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9733

Устранение: Уязвимость устранена

BDU:2020-02348 высокий уровень CVSS 7.5 26.05.2020

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16469

Устранение: Уязвимость устранена

BDU:2020-02347 высокий уровень CVSS 7.5 26.05.2020

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16468

Устранение: Уязвимость устранена

BDU:2022-07385 высокий уровень CVSS 7.3 23.12.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-44488

Устранение: Уязвимость устранена

BDU:2022-07384 высокий уровень CVSS 7.3 23.12.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-44467

Устранение: Уязвимость устранена

BDU:2022-07383 высокий уровень CVSS 7.3 23.12.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-44462

Устранение: Уязвимость устранена

BDU:2022-07382 высокий уровень CVSS 7.3 23.12.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-44468

Устранение: Уязвимость устранена

BDU:2022-01958 высокий уровень CVSS 7.3 07.04.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-21084

Устранение: Уязвимость устранена

BDU:2024-11056 высокий уровень CVSS 7.1 12.12.2024

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43711

Устранение: Уязвимость устранена

BDU:2020-05720 высокий уровень CVSS 6.8 18.12.2020

Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9737

Устранение: Уязвимость устранена

BDU:2020-05709 высокий уровень CVSS 6.8 18.12.2020

Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9735

Устранение: Уязвимость устранена

BDU:2020-05696 высокий уровень CVSS 6.8 18.12.2020

Уязвимость системы управления контентом и медиаданными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9736

Устранение: Уязвимость устранена

BDU:2020-05637 средний уровень CVSS 6.8 11.12.2020

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код в браузере пользователя

Соответствие: CVE-2020-9738

Устранение: Уязвимость устранена

BDU:2025-11105 средний уровень CVSS 6.5 15.09.2025

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти ограничения безопасности и раскрыть защищаемую информацию

Соответствие: CVE-2025-54246

Устранение: Уязвимость устранена

BDU:2025-11104 средний уровень CVSS 6.5 15.09.2025

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю обойти ограничения безопасности и осуществить SSRF-атаку

Соответствие: CVE-2025-54249

Устранение: Уязвимость устранена

BDU:2025-11103 средний уровень CVSS 6.5 15.09.2025

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти ограничения безопасности и раскрыть защищаемую информацию

Соответствие: CVE-2025-54247

Устранение: Уязвимость устранена

BDU:2024-11254 средний уровень CVSS 6.5 18.12.2024

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager (AEM), связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2024-43729

Устранение: Уязвимость устранена

BDU:2022-01954 средний уровень CVSS 6.5 07.04.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-40712

Устранение: Уязвимость устранена

BDU:2022-00505 средний уровень CVSS 6.5 28.01.2022

Уязвимость системы управления контентом и медиа-данными Adobe Experience Manager, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить обход функций безопасности

Соответствие: CVE-2021-43762

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.