Bulletin d'alerte

Vulnérabilité dans Adobe Experience Manager Forms

octobre 2025

Résumé

Le 15 octobre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Adobe Experience Manager (AEM) Forms, une solution d’Adobe qui permet de créer, gérer, publier et mettre à jour facilement des formulaires numériques complexes.

 

Référencée sous CVE-2025-54253, Cette vulnérabilité permet à un attaquant de contourner l’authentification et d’exécuter du code arbitraire à distance sans interaction de l’utilisateur.

Solutions

Il est impératif d’appliquer rapidement les correctifs fournis par Adobe selon leurs instructions officielles.

La faille est activement exploitée : Oui

 

Détails techniques

Score CVSS : 10

EPSS : 0.99%

Risques :

Exécution de code arbitraire

 

Systèmes affectés

Produits et versions concernées (versions vulnérables)

  • Adobe Experience Manager Forms versions antérieures 6.5.23.0

 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.