Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-48259

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Adobe Experience Manager enthält eine Schwachstelle vom Typ Server-Side Request Forgery (SSRF). Dabei lässt sich der Server dazu bringen, Netzwerkanfragen an Ziele zu stellen, die der Angreifer vorgibt – Anfragen also, die scheinbar vom Server selbst stammen und daher interne Schutzmechanismen umgehen können. Ausnutzbar ist der Fehler bereits mit einem Konto mit geringen Berechtigungen; eine Interaktion des Opfers ist nicht erforderlich. Über die unautorisierten serverseitigen Anfragen kann ein Angreifer erweiterte Zugriffsrechte erlangen und Kontrolle über das Konto beziehungsweise die Sitzung eines anderen Benutzers gewinnen. In der Folge ist auch die Ausführung beliebigen Codes im Kontext des betroffenen Benutzers möglich. Da die Auswirkungen über die ursprünglich verwundbare Komponente hinausreichen, können auch andere Systemteile und angrenzende Dienste betroffen sein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln