Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities NCSC Netherlands

NCSC-2026-0090 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager

A cross-site scripting (XSS) vulnerability in Adobe Experience Manager, stemming from insufficient input sanitization and output encoding in form fields, allows attackers to inject malicious JavaScript. This code executes in victims' browsers upon viewing compromised content, potentially leading to session hijacking or data theft. Affected versions are Adobe Experience Manager 6.5.23 and earlier, which should be upgraded to the patched version provided by Adobe.
Read Full Article →

Adobe heeft kwetsbaarheden verholpen in Adobe Experience Manager (versies 6.5.23 en eerder). De kwetsbaarheid bevindt zich in de wijze waarop invoer in formuliervelden wordt gesaneerd. Dit stelt aanvallers in staat om kwaadaardige JavaScript-code in te voegen. Wanneer andere gebruikers de aangetaste inhoud openen, worden de geïnjecteerde scripts uitgevoerd in hun browsers, wat kan leiden tot sessieovername, datadiefstal of andere kwaadaardige activiteiten. De kwetsbaarheid is het gevolg van onvoldoende invoersanering en uitvoer-encoding in de getroffen versies.

Share this article