Home / Adobe Experience Manager: 108 records in one advisory Adobe Experience Manager: 108 records in one advisory 108 records announced together, published between 2024-06-13 and 2024-11-07, every one of them citing the same advisory.
What the records offer No record in this batch publishes a fixed version in held sources.
No record in this batch is listed by CISA in held sources.
1 of 108 record names something of its own. For the other 107, held sources say the same thing about each.
Most commonly mapped weakness across the batch: CWE-79 Cross-site Scripting (Stored XSS)…
What this page does not cover This batch is 108 of the 161 records that cite the same advisory. The other 53 are different findings announced alongside it.
None of those 53 is grouped with any other. Each one has its own record page and nothing else.
The batch is what one advisory announced. It is not every record sharing this weakness, this product or this mechanism, and nothing here is scoped to any estate.
What this batch was researched, not held Adobe kept adding identifiers to this June 2024 bulletin until November
APSB24-28 was published on 11 June 2024 at priority 3 for Adobe Experience Manager, and then it grew six times. Adobe added CVE-2024-34141 and CVE-2024-34142 on 19 June, updated dependencies on 25 June, added CVE-2024-34128 and CVE-2024-41839 on 22 July, added eleven more identifiers on 20 August, added CVE-2024-45153 on 2 October, and added CVE-2024-49523 and CVE-2024-49524 on 7 November. That is why the records citing this one bulletin were published to the CVE list across five months. The table now carries 164 identifiers. Its acknowledgements credit 159 of them to just three people: Jim Green, who reports under the handle green-jam, with 98; Lorenzo Pirondini with 55; and Akshay Sharma, who reports as anonymous_blackzero, with 6. The classes are nearly uniform, at 156 stored cross-site scripting entries, 5 improper input validation entries and 1 improper access control entry.
If the record you are reading has a publication date well after June 2024, that is the day Adobe added it to an existing bulletin, not the day of a new release. The bulletin's revision list names which identifiers arrived on which date, so the arrival can be checked. The other records pointing at this bulletin are separate entries with their own credits.
2024-07-22 Adobe adds CVE-2024-34128 and CVE-2024-41839 to the bulletin 2024-08-20 Adobe adds eleven identifiers, from CVE-2024-41841 to CVE-2024-41876 2024-11-07 Adobe adds CVE-2024-49523 and CVE-2024-49524, five months after publishing the bulletin The revision list says what was added and when, and says nothing about why any of it arrived months late. The bulletin gives no component or page for any identifier. It also repeats one identical severity vector across the stored scripting entries, so the score cannot be used to tell two of them apart.
Written from web.archive.org , tenable.com , helpx.adobe.com . Reviewed for whether every claim traces to one of them, by two independent graders, citation support 4.44 of 5, uniqueness 4 of 5. Stated at high confidence. Nothing in this box is a value the index holds, and none of it opens a receipt.
Listed for shared announcement, not shared vulnerability. Each record here is its own finding with its own page, and fixing one does not address another.
CVE-2024-20769 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-20784 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26036 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26049 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) privileged CVE-2024-26054 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26060 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26066 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26068 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26070 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26071 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26074 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26075 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26077 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26078 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26081 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26082 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26083 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26085 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26088 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26092 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26095 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26110 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26121 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-26123 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-34119 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-34120 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-34128 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-34141 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-34142 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36141 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36142 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36143 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36144 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36146 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36147 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36148 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36149 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36150 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36152 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36153 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36154 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36155 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36156 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36157 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36158 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36159 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36160 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36161 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36162 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36163 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36164 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36165 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36166 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36167 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36168 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36169 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36170 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36171 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36172 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36173 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36174 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36175 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36176 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36177 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36178 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36179 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36180 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36182 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36185 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36186 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36187 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36188 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36189 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36191 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36192 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36193 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36194 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36195 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36196 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36198 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36199 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36200 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36201 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36202 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36203 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36204 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36205 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36207 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36208 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36209 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36212 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36213 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36214 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36215 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36217 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36218 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36219 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36221 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36225 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-36232 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-41842 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-41843 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-41844 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-41845 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-41846 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-41875 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-45153 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) CVE-2024-49523 Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79) 108 records, read from the index as it stood on 2026-09-20. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.