Adobe Experience Manager Cloud Service vulnerabilities
170 known vulnerabilities affecting adobe/experience_manager_cloud_service.
Total CVEs
170
CISA KEV
0
Public exploits
0
Exploited in wild
0
Severity breakdown
MEDIUM170
Vulnerabilities
Page 6 of 9
CVE-2023-48536P4MEDIUMCVSS 5.4fixed in 2023.112023-12-15
CVE-2023-48536 [MEDIUM] CWE-79 CVE-2023-48536: Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-bas
Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-based XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2023-48491P4MEDIUMCVSS 5.4fixed in 2023.112023-12-15
CVE-2023-48491 [MEDIUM] CWE-79 CVE-2023-48491: Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-bas
Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-based XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2023-48449P4MEDIUMCVSS 5.4fixed in 2023.112023-12-15
CVE-2023-48449 [MEDIUM] CWE-79 CVE-2023-48449: Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-bas
Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-based XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2023-48486P4MEDIUMCVSS 5.4fixed in 2023.112023-12-15
CVE-2023-48486 [MEDIUM] CWE-79 CVE-2023-48486: Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-bas
Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-based XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2023-48489P4MEDIUMCVSS 5.4fixed in 2023.112023-12-15
CVE-2023-48489 [MEDIUM] CWE-79 CVE-2023-48489: Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-bas
Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-based XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2023-48532P4MEDIUMCVSS 5.4fixed in 2023.112023-12-15
CVE-2023-48532 [MEDIUM] CWE-79 CVE-2023-48532: Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-bas
Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-based XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2023-48446P4MEDIUMCVSS 5.4fixed in 2023.112023-12-15
CVE-2023-48446 [MEDIUM] CWE-79 CVE-2023-48446: Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-bas
Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-based XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2023-48525P4MEDIUMCVSS 5.4fixed in 2023.112023-12-15
CVE-2023-48525 [MEDIUM] CWE-79 CVE-2023-48525: Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-bas
Adobe Experience Manager versions 6.5.18 and earlier are affected by a Cross-site Scripting (DOM-based XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser.
nvd
CVE-2023-22265P4MEDIUMCVSS 5.4fixed in 2023.1.02023-03-22
CVE-2023-22265 [MEDIUM] CWE-601 CVE-2023-22265: Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Si
Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
nvd
CVE-2023-22257P4MEDIUMCVSS 5.4fixed in 2023.1.02023-03-22
CVE-2023-22257 [MEDIUM] CWE-601 CVE-2023-22257: Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Si
Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
nvd
CVE-2023-22261P4MEDIUMCVSS 5.4fixed in 2023.1.02023-03-22
CVE-2023-22261 [MEDIUM] CWE-601 CVE-2023-22261: Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Si
Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
nvd
CVE-2023-22259P4MEDIUMCVSS 5.4fixed in 2023.1.02023-03-22
CVE-2023-22259 [MEDIUM] CWE-601 CVE-2023-22259: Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Si
Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
nvd
CVE-2023-22260P4MEDIUMCVSS 5.4fixed in 2023.1.02023-03-22
CVE-2023-22260 [MEDIUM] CWE-601 CVE-2023-22260: Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Si
Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
nvd
CVE-2023-22262P4MEDIUMCVSS 5.4fixed in 2023.1.02023-03-22
CVE-2023-22262 [MEDIUM] CWE-601 CVE-2023-22262: Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Si
Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
nvd
CVE-2023-22258P4MEDIUMCVSS 5.4fixed in 2023.1.02023-03-22
CVE-2023-22258 [MEDIUM] CWE-601 CVE-2023-22258: Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Si
Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
nvd
CVE-2023-22264P4MEDIUMCVSS 5.4fixed in 2023.1.02023-03-22
CVE-2023-22264 [MEDIUM] CWE-601 CVE-2023-22264: Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Si
Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
nvd
CVE-2023-22266P4MEDIUMCVSS 5.4fixed in 2023.1.02023-03-22
CVE-2023-22266 [MEDIUM] CWE-601 CVE-2023-22266: Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Si
Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
nvd
CVE-2023-22263P4MEDIUMCVSS 5.4fixed in 2023.1.02023-03-22
CVE-2023-22263 [MEDIUM] CWE-601 CVE-2023-22263: Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Si
Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
nvd
CVE-2023-22256P4MEDIUMCVSS 5.4fixed in 2023.1.02023-03-22
CVE-2023-22256 [MEDIUM] CWE-601 CVE-2023-22256: Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Si
Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
nvd
CVE-2022-44488P4MEDIUMCVSS 5.4fixed in 2022.10.02022-12-19
CVE-2022-44488 [MEDIUM] CWE-601 CVE-2022-44488: Adobe Experience Manager version 6.5.14 (and earlier) is affected by a URL Redirection to Untrusted
Adobe Experience Manager version 6.5.14 (and earlier) is affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
nvd