Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-27288

Опубликовано: 14 апр. 2026
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Adobe Experience Manager versions 6.5.24, FP11.7 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's browser. Exploitation of this issue requires user interaction in that a victim must visit a crafted webpage.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:adobe:experience_manager:*:*:*:*:-:*:*:*
Версия до 6.5.24.0 (включая)
cpe:2.3:a:adobe:experience_manager_screens:*:*:*:*:-:*:*:*
Версия до 6.5.11.8 (исключая)

EPSS

Процентиль: 9%
0.00189
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
4 месяца назад

Adobe Experience Manager versions FP11.7 and earlier are affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by an attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim’s browser when they browse to the page containing the vulnerable field.

CVSS3: 5.4
fstec
4 месяца назад

Уязвимость платформы для создания, публикации и воспроизведения цифровой рекламы Adobe Experience Manager (AEM) Screens, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 9%
0.00189
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79