آژانس امنیت سایبری و امنیت زیرساختهای آمریکا (CISA) روز چهارشنبه یک نقص امنیتی بحرانی که بر Adobe Experience Manager تأثیر میگذارد را بر اساس شواهد سوءاستفاده فعال به فهرست آسیبپذیریهای شناخته شده سوءاستفاده شده (KEV) اضافه کرد. آسیبپذیری مورد نظر CVE-2025-54253 (امتیاز CVSS: 10.0) است، یک باگ پیکربندی نادرست با حداکثر شدت که میتواند منجر به اجرای کد دلخواه شود.
ادوبی بهروزرسانیهای اضطراری برای دو آسیبپذیری روز صفر در Adobe Experience Manager (AEM) Forms بر روی JEE منتشر کرد، پس از اینکه زنجیره exploit PoC افشا شد که میتواند برای اجرای کد از راه دور بدون احراز هویت در نمونههای آسیبپذیر استفاده شود.