A CISA dos EUA adiciona o Adobe Experience Manager Formsflaw ao seu catálogo de vulnerabilidades exploradas conhecidas
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adiciona a falha do Adobe Experience Manager Forms ao seu catálogo de Vulnerabilidades Exploradas Conhecidas.
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA)Adicionado Falha do Adobe Experience Manager Forms, rastreada como CVE-2025-54253 (pontuação CVSS 10,0), à sua Catálogo de vulnerabilidades exploradas conhecidas (KEV).
O Adobe Experience Manager (AEM) Forms é um componente do Adobe Experience Manager, projetado para ajudar as organizações a criar, gerenciar e automatizar formulários digitais e processos baseados em documentos. É comumente usado em setores como bancos, seguros, governo e saúde, onde coletar e processar dados de clientes com segurança e eficiência é fundamental.
A vulnerabilidade é um problema de configuração incorreta que pode resultar na execução de código arbitrário, afetando as versões 6.5.23 e anteriores do Adobe Experience Manager. Um invasor pode aproveitar o vulnerabilidade para ignorar mecanismos de segurança e executar código. Especialistas alertam que a exploração desse problema não requer interação do usuário e o escopo é alterado, por esse motivo, a falha é classificada com uma pontuação máxima de gravidade, pontuação CVSS de 10.0.
Adobe Abordados a vulnerabilidade em agosto de 2025
De acordo comDiretiva Operacional Vinculativa (BOD) 22-01: Reduzindo o Risco Significativo de Vulnerabilidades Exploradas Conhecidas, as agências FCEB precisam resolver as vulnerabilidades identificadas até a data de vencimento para proteger suas redes contra ataques que exploram as falhas no catálogo.
Os especialistas também recomendam que as organizações privadas revisem oCatálogoe abordar as vulnerabilidades em sua infraestrutura.
A CISA ordena que as agências federais corrijam as vulnerabilidades até 5 de novembro de 2025.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–HackingCISA)
