MEDIUMVulnerability

CVE-2026-75644

Adobe Experience Manager is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in a victim's browser when they browse to the page containing the vulnerable field. Scope is changed.

Properties

severity
MEDIUM
score
5.4
cve_id
CVE-2026-75644
signal_observed_at
2026-09-16T21:37:31+00:00
vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
published_at
2026-09-08T20:18:13.657
last_modified
2026-09-11T13:08:49.020

Related Entities (8)

HAS_WEAKNESS (1)

[Weakness]Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

DESCRIBED_BY (1)

[Source]NVD

AFFECTS_PRODUCT (6)

[Product]
[Product]
[Product]
[Product]
[Product]
[Product]

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-75644 — Ninja Signal Threat Intelligence | Ninja Signal