cbcvebase.

Adobe Experience Manager vulnerabilities

1,019 known vulnerabilities affecting adobe/adobe_experience_manager.

Total CVEs
1,019
CISA KEV
1
actively exploited
Public exploits
6
Exploited in wild
5
Severity breakdown
CRITICAL8HIGH14MEDIUM987LOW10

Vulnerabilities

Page 43 of 51
CVE-2025-64887P4MEDIUMCVSS 5.4≤ 6.5.232025-12-10
CVE-2025-64887 [MEDIUM] CWE-79 CVE-2025-64887: Adobe Experience Manager versions 6.5.23 and earlier are affected by a DOM-based Cross-Site Scriptin Adobe Experience Manager versions 6.5.23 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability that could be exploited by a low privileged attacker to execute malicious scripts in the context of the victim's browser. Exploitation of this issue requires user interaction, such as visiting a crafted URL or interacting with a m
nvd
CVE-2025-64545P4MEDIUMCVSS 5.4≤ 6.5.232025-12-10
CVE-2025-64545 [MEDIUM] CWE-79 CVE-2025-64545: Adobe Experience Manager versions 6.5.23 and earlier are affected by a DOM-based Cross-Site Scriptin Adobe Experience Manager versions 6.5.23 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability that could be exploited by a low privileged attacker to execute malicious scripts in the context of the victim's browser. Exploitation of this issue requires user interaction, such as visiting a crafted URL or interacting with a m
nvd
CVE-2026-34624P4MEDIUMCVSS 5.4≤ FP11.72026-04-14
CVE-2026-34624 [MEDIUM] CWE-79 CVE-2026-34624: Adobe Experience Manager versions 6.5.24, FP11.7 and earlier are affected by a DOM-based Cross-Site Adobe Experience Manager versions 6.5.24, FP11.7 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's browser. Exploitation of this issue requires user interaction in that a victim mus
nvd
CVE-2026-34623P4MEDIUMCVSS 5.4≤ FP11.72026-04-14
CVE-2026-34623 [MEDIUM] CWE-79 CVE-2026-34623: Adobe Experience Manager versions 6.5.24, FP11.7 and earlier are affected by a DOM-based Cross-Site Adobe Experience Manager versions 6.5.24, FP11.7 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's browser. Exploitation of this issue requires user interaction in that a victim mus
nvd
CVE-2026-34625P4MEDIUMCVSS 5.4≤ FP11.72026-04-14
CVE-2026-34625 [MEDIUM] CWE-79 CVE-2026-34625: Adobe Experience Manager versions 6.5.24, FP11.7 and earlier are affected by a DOM-based Cross-Site Adobe Experience Manager versions 6.5.24, FP11.7 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's browser. Exploitation of this issue requires user interaction in that a victim mus
nvd
CVE-2020-9651P4MEDIUMCVSS 6.1v6.5 and earlier versions2020-06-12
CVE-2020-9651 [MEDIUM] CWE-79 CVE-2020-9651: Adobe Experience Manager versions 6.5 and earlier have a cross-site scripting (reflected) vulnerabil Adobe Experience Manager versions 6.5 and earlier have a cross-site scripting (reflected) vulnerability. Successful exploitation could lead to arbitrary javascript execution in the browser.
nvd
CVE-2020-9648P4MEDIUMCVSS 6.1v6.5 and earlier versions2020-06-12
CVE-2020-9648 [MEDIUM] CWE-79 CVE-2020-9648: Adobe Experience Manager versions 6.5 and earlier have a cross-site scripting vulnerability. Success Adobe Experience Manager versions 6.5 and earlier have a cross-site scripting vulnerability. Successful exploitation could lead to arbitrary javascript execution in the browser.
nvd
CVE-2019-8079P4MEDIUMCVSS 6.1v6.4, 6.3, 6.2, 6.1, and 6.0 versions2019-10-24
CVE-2019-8079 [MEDIUM] CWE-79 CVE-2019-8079: Adobe Experience Manager versions 6.4, 6.3, 6.2, 6.1, and 6.0 have a stored cross site scripting vul Adobe Experience Manager versions 6.4, 6.3, 6.2, 6.1, and 6.0 have a stored cross site scripting vulnerability. Successful exploitation could lead to sensitive information disclosure.
nvd
CVE-2025-47094P4MEDIUMCVSS 6.1≤ 6.5.222025-06-10
CVE-2025-47094 [MEDIUM] CWE-79 CVE-2025-47094: Adobe Experience Manager versions 6.5.22 and earlier are affected by a reflected Cross-Site Scriptin Adobe Experience Manager versions 6.5.22 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2020-9644P4MEDIUMCVSS 5.4v6.5 and earlier versions2020-06-12
CVE-2020-9644 [MEDIUM] CWE-79 CVE-2020-9644: Adobe Experience Manager versions 6.5 and earlier have a cross-site scripting (stored) vulnerability Adobe Experience Manager versions 6.5 and earlier have a cross-site scripting (stored) vulnerability. Successful exploitation could lead to arbitrary javascript execution in the browser.
nvd
CVE-2024-26115P4MEDIUMCVSS 5.4≤ 6.5.202024-06-13
CVE-2024-26115 [MEDIUM] CWE-79 CVE-2024-26115: Adobe Experience Manager versions 6.5.20 and earlier are affected by a reflected Cross-Site Scriptin Adobe Experience Manager versions 6.5.20 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2024-26116P4MEDIUMCVSS 5.4≤ 6.5.202024-06-13
CVE-2024-26116 [MEDIUM] CWE-79 CVE-2024-26116: Adobe Experience Manager versions 6.5.20 and earlier are affected by a reflected Cross-Site Scriptin Adobe Experience Manager versions 6.5.20 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2024-26089P4MEDIUMCVSS 5.4≤ 6.5.202024-06-13
CVE-2024-26089 [MEDIUM] CWE-79 CVE-2024-26089: Adobe Experience Manager versions 6.5.20 and earlier Answer: are affected by a DOM-based Cross-Site Adobe Experience Manager versions 6.5.20 and earlier Answer: are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. This vulnerability could allow an attacker to execute arbitrary JavaScript code in the context of the victim's browser session. Exploitation of this issue requires user interaction, as the victim needs to visit a web page
nvd
CVE-2024-36151P4MEDIUMCVSS 5.4≤ 6.5.202024-06-13
CVE-2024-36151 [MEDIUM] CWE-79 CVE-2024-36151: Adobe Experience Manager versions 6.5.20 and earlier Answer: are affected by a DOM-based Cross-Site Adobe Experience Manager versions 6.5.20 and earlier Answer: are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. This vulnerability could allow an attacker to execute arbitrary JavaScript code in the context of the victim's browser session. Exploitation of this issue requires user interaction, as the victim needs to visit a web page
nvd
CVE-2024-26093P4MEDIUMCVSS 5.4≤ 6.5.202024-06-13
CVE-2024-26093 [MEDIUM] CWE-79 CVE-2024-26093: Adobe Experience Manager versions 6.5.20 and earlier are affected by a reflected Cross-Site Scriptin Adobe Experience Manager versions 6.5.20 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2024-26111P4MEDIUMCVSS 5.4≤ 6.5.202024-06-13
CVE-2024-26111 [MEDIUM] CWE-79 CVE-2024-26111: Adobe Experience Manager versions 6.5.20 and earlier are affected by a reflected Cross-Site Scriptin Adobe Experience Manager versions 6.5.20 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2024-26113P4MEDIUMCVSS 5.4≤ 6.5.202024-06-13
CVE-2024-26113 [MEDIUM] CWE-79 CVE-2024-26113: Adobe Experience Manager versions 6.5.20 and earlier are affected by a reflected Cross-Site Scriptin Adobe Experience Manager versions 6.5.20 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2024-43735P4MEDIUMCVSS 5.4≤ 6.5.212024-12-10
CVE-2024-43735 [MEDIUM] CWE-79 CVE-2024-43735: Adobe Experience Manager versions 6.5.21 and earlier are affected by a reflected Cross-Site Scriptin Adobe Experience Manager versions 6.5.21 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2024-43745P4MEDIUMCVSS 5.4≤ 6.5.212024-12-10
CVE-2024-43745 [MEDIUM] CWE-79 CVE-2024-43745: Adobe Experience Manager versions 6.5.21 and earlier are affected by a reflected Cross-Site Scriptin Adobe Experience Manager versions 6.5.21 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2024-26086P4MEDIUMCVSS 5.4≤ 6.5.202024-06-13
CVE-2024-26086 [MEDIUM] CWE-79 CVE-2024-26086: Adobe Experience Manager versions 6.5.20 and earlier are affected by a reflected Cross-Site Scriptin Adobe Experience Manager versions 6.5.20 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
Adobe Experience Manager vulnerabilities | cvebase