Adobes säkerhetsbulletin

Säkerhetsuppdateringar för Adobe Experience Manager | APSB25-48

Bulletin-ID

Publiceringsdatum

Prioritet

APSB25-48

10 juni 2025

3

Sammanfattning

Adobe har släppt uppdateringar för Adobe Experience Manager (AEM). Uppdateringarna åtgärdar sårbarheter som klassats som kritiskaviktiga och måttliga. Exploatering av sårbarheter kan leda till exekvering av godtycklig kod och eskalering av behörigheter.

Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.

Berörda produktversioner

Produkt Version Plattform
Adobe Experience Manager (AEM) 
AEM Cloud Service (CS)
Alla
6.5.22 och tidigare versioner
Alla

Lösning

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:

Produkt

Version

Plattform

Prioritet

Tillgänglighet

Adobe Experience Manager (AEM) 
AEM Cloud Service – version 2025.5 Alla 3 Versionsinformation
6.5.23 Alla  3 Versionsinformation
Obs!

Kunder som kör på Adobe Experience Managers Cloud Service får automatiskt uppdateringar som innehåller nya funktioner samt felkorrigeringar av säkerhet och funktionalitet.  

Obs!

Kontakta Adobes kundtjänst om du behöver hjälp med AEM-versionerna 6.4, 6.3 och 6.2.

Sårbarhetsinformation

Sårbarhetskategori
Sårbarhetens inverkan
Allvarlighet
CVSS-baspoäng
CVSS-vektor
CVE-nummer
Felaktig auktorisering (CWE-285) Eskalering av behörighet Kritisk
8.7 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N CVE-2025-46840
Felaktig validering av indata (CWE-20) Exekvering av godtycklig kod
Kritisk 7.1 CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H CVE-2025-46837
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46838
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46841
Serveröverskridande skriptning (lagrad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46842
Serveröverskridande skriptning (lagrad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46843
Serveröverskridande skriptning (lagrad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46844
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46846
Serveröverskridande skriptning (lagrad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46845
Serveröverskridande skriptning (lagrad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46847
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46848
Serveröverskridande skriptning (lagrad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46850
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46851
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46853
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46854
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46855
Serveröverskridande skriptning (reflekterad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46857
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46858
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46859
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46860
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46861
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46862
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46863
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46864
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46865
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46866
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46870
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46871
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46872
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46873
Serveröverskridande skriptning (reflekterad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46874
Serveröverskridande skriptning (reflekterad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46875
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46876
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46877
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46878
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46879
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46880
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46881
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46882
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46883
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46884
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46885
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46886
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46887
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46888
Felaktig åtkomstkontroll (CWE-284) Eskalering av behörighet Viktig 5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N CVE-2025-46889
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46890
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46891
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46892
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46893
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46894
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46895
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79)
Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46898
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46899
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46900
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46901
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46902
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46903
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46904
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46905
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46906
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46907
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46908
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46909
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46910
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46911
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46912
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46913
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46914
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46915
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46916
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46917
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46918
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46919
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46920
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46922
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46923
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46924
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46926
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46927
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46929
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46930
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46931
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46933
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46934
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46935
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46939
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46940
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46941
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46942
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46943
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46944
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46945
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46946
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46947
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46950
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46953
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46954
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46955
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46956
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46957
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46958
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46959
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46960
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46963
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46964
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46965
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46966
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46967
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46968
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46970
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46971
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46972
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46973
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46974
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46975
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46976
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46977
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46978
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46979
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46981
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46982
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46983
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46984
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46985
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46986
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46987
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46988
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46989
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46990
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46991
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46992
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46995
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46997
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-46999
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47000
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47002
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47003
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47004
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47005
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47006
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47007
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47008
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47010
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47011
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47012
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47013
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47014
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47015
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47016
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47017
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47019
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47020
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47021
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47022
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47025
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47026
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47027
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47029
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47030
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47031
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47032
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47033
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47034
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47035
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47036
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47037
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47038
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47039
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47040
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47041
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47042
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47044
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47045
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47047
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47048
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47049
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47050
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47051
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47052
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47055
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47056
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47057
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47060
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47062
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47063
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47065
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47066
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47067
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47068
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47069
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47070
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47071
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47072
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47073
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47074
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47075
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47076
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47077
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47078
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47081
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47082
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47083
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47084
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47085
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47086
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47087
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47088
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47089
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47090
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47091
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47092
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47093
Serveröverskridande skriptning (reflekterad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47094
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47100
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47113
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47114
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47115
Serveröverskridande skriptning (lagrad XSS) (CW-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47116
Serveröverskridande skriptning (DOM-baserad XSS) (CWE-79) Körning av godtycklig kod
Viktig
5.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVE-2025-47117
Felaktig validering av indata (CWE-20) Exekvering av godtycklig kod Måttlig 3.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N CVE-2025-47096
Obs!

Om en kund använder Apache httpd i en proxy med en annan konfiguration än standardkonfigurationen kan den påverkas av CVE-2023-25690 – läs mer här: https://httpd.apache.org/security/vulnerabilities_24.html

Tack

Adobe vill tacka följande för att de har rapporterat dessa problem och för att de samarbetar med Adobe för att hjälpa till att skydda våra kunder: 

  • Jim Green (green-jam) – CVE-2025-46841, CVE-2025-46842, CVE-2025-46846, CVE-2025-46847, CVE-2025-46848, CVE-2025-46850, CVE-2025-46851, CVE-2025-46853, CVE-2025-46854, CVE-2025-46855, CVE-2025-46858, CVE-2025-46859, CVE-2025-46860, CVE-2025-46861, CVE-2025-46862, CVE-2025-46863, CVE-2025-46864, CVE-2025-46865, CVE-2025-46866, CVE-2025-46870, CVE-2025-46871, CVE-2025-46872, CVE-2025-46873, CVE-2025-46874, CVE-2025-46875, CVE-2025-46876, CVE-2025-46877, CVE-2025-46878, CVE-2025-46879, CVE-2025-46880, CVE-2025-46886, CVE-2025-46887, CVE-2025-46888, CVE-2025-46890, CVE-2025-46891, CVE-2025-46892, CVE-2025-46893, CVE-2025-46894, CVE-2025-46895, CVE-2025-46898, CVE-2025-46902, CVE-2025-46903, CVE-2025-46904, CVE-2025-46914, CVE-2025-46915, CVE-2025-46916, CVE-2025-46917, CVE-2025-46919, CVE-2025-46922, CVE-2025-46923, CVE-2025-46930, CVE-2025-46931, CVE-2025-46934, CVE-2025-46935, CVE-2025-46939, CVE-2025-46940, CVE-2025-46945, CVE-2025-46951, CVE-2025-46954, CVE-2025-46955, CVE-2025-46956, CVE-2025-46967, CVE-2025-46968, CVE-2025-46978, CVE-2025-46979, CVE-2025-46988, CVE-2025-46989, CVE-2025-46990, CVE-2025-46991, CVE-2025-46992, CVE-2025-46995, CVE-2025-46997, CVE-2025-46999, CVE-2025-47000, CVE-2025-47002, CVE-2025-47003, CVE-2025-47004, CVE-2025-47005, CVE-2025-47006, CVE-2025-47007, CVE-2025-47008, CVE-2025-47010, CVE-2025-47011, CVE-2025-47012, CVE-2025-47013, CVE-2025-47014, CVE-2025-47015, CVE-2025-47016, CVE-2025-47017, CVE-2025-47019, CVE-2025-47020, CVE-2025-47021, CVE-2025-47022, CVE-2025-47025, CVE-2025-47026, CVE-2025-47027, CVE-2025-47029, CVE-2025-47030, CVE-2025-47031, CVE-2025-47032, CVE-2025-47033, CVE-2025-47034, CVE-2025-47035, CVE-2025-47036, CVE-2025-47037, CVE-2025-47038, CVE-2025-47039, CVE-2025-47040, CVE-2025-47041, CVE-2025-47042, CVE-2025-47044, CVE-2025-47045, CVE-2025-47047, CVE-2025-47048, CVE-2025-47049, CVE-2025-47050, CVE-2025-47051, CVE-2025-47052, CVE-2025-47055, CVE-2025-47056, CVE-2025-47057, CVE-2025-47060, CVE-2025-47062, CVE-2025-47063, CVE-2025-47065, CVE-2025-47066, CVE-2025-47067, CVE-2025-47068, CVE-2025-47069, CVE-2025-47070, CVE-2025-47071, CVE-2025-47072, CVE-2025-47073, CVE-2025-47074, CVE-2025-47075, CVE-2025-47076, CVE-2025-47077, CVE-2025-47078, CVE-2025-47079, CVE-2025-47080, CVE-2025-47081, CVE-2025-47082, CVE-2025-47083, CVE-2025-47084, CVE-2025-47085, CVE-2025-47086, CVE-2025-47087, CVE-2025-47088, CVE-2025-47089, CVE-2025-47090, CVE-2025-47091, CVE-2025-47092, CVE-2025-47093, CVE-2025-47100, CVE-2025-47113, CVE-2025-47116, CVE-2025-47117
  • Akshay Sharma (anonymous_blackzero) – CVE-2025-46840, CVE-2025-46881, CVE-2025-46882, CVE-2025-46883, CVE-2025-46884, CVE-2025-46885, CVE-2025-46889, CVE-2025-46899, CVE-2025-46900, CVE-2025-46901, CVE-2025-46905, CVE-2025-46906, CVE-2025-46907, CVE-2025-46908, CVE-2025-46909, CVE-2025-46910, CVE-2025-46911, CVE-2025-46912, CVE-2025-46913, CVE-2025-46918, CVE-2025-46920, CVE-2025-46924, CVE-2025-46933, CVE-2025-46941, CVE-2025-46942, CVE-2025-46946, CVE-2025-46948, CVE-2025-46949, CVE-2025-46950, CVE-2025-46952, CVE-2025-46953, CVE-2025-46957, CVE-2025-46960, CVE-2025-46971, CVE-2025-46983, CVE-2025-46985, CVE-2025-46987, CVE-2025-47096
  • lpi – CVE-2025-46837, CVE-2025-46838, CVE-2025-46843, CVE-2025-46844, CVE-2025-46845, CVE-2025-46857, CVE-2025-46926, CVE-2025-46927, CVE-2025-46929, CVE-2025-46943, CVE-2025-46944, CVE-2025-46947, CVE-2025-46963, CVE-2025-46964, CVE-2025-46965, CVE-2025-46966, CVE-2025-46970, CVE-2025-46972, CVE-2025-46973, CVE-2025-46974, CVE-2025-46975, CVE-2025-46976, CVE-2025-46977, CVE-2025-46981, CVE-2025-46982, CVE-2025-46984, CVE-2025-46986
  • Shubham Shah - CVE-2025-47114

Obs! Adobe har ett offentligt program ihop med HackerOne för att hitta fel. Om du är intresserad av att arbeta med Adobe som extern säkerhetsforskare kan du läsa mer på https://hackerone.com/adobe

Revisioner

10 juni 2025 – CVE-2025-47102 och CVE-2025-47095 borttagna


Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Få hjälp snabbare och enklare

Ny användare?