CVE-2026-19232

Summary

Adobe Experience Manager is affected by an Incorrect Authorization vulnerability that could result in arbitrary code execution in the context of the current user, potentially gaining elevated access or control over the victim's account or session. A low-privileged attacker could exploit this vulnerability to gain elevated access or control over the victim's account or session. Exploitation of this issue does not require user interaction. Scope is changed.

Affected Software

VendorProductVersion RangeStatus
AdobeAdobe Experience Manager as a Cloud Service0 <= 2026.7.0affected
AdobeAdobe Experience Manager as a Cloud Service2026.8.0unaffected
AdobeAdobe Experience Manager 6.5 LTS0 <= SP2affected
AdobeAdobe Experience Manager 6.5 LTSSP3unaffected
AdobeAdobe Experience Manager 6.50 <= 6.5.24affected
AdobeAdobe Experience Manager 6.56.5.25unaffected

Weaknesses

  • CWE-863: Incorrect Authorization (CWE-863)

References