vciy

Adobe Experience Manager: 108 records in one advisory

108 records announced together, published between 2024-06-13 and 2024-11-07, every one of them citing the same advisory.

The advisory

Every record in this batch cites https://helpx.adobe.com/security/products/experience-manager/apsb24-28.html. That is the CNA's own reference, held in the index, and it is why these records are on one page.

What the records offer

No record in this batch publishes a fixed version in held sources.

No record in this batch is listed by CISA in held sources.

1 of 108 record names something of its own. For the other 107, held sources say the same thing about each.

Most commonly mapped weakness across the batch: CWE-79 Cross-site Scripting (Stored XSS)…

What this page does not cover

This batch is 108 of the 161 records that cite the same advisory. The other 53 are different findings announced alongside it.

None of those 53 is grouped with any other. Each one has its own record page and nothing else.

The batch is what one advisory announced. It is not every record sharing this weakness, this product or this mechanism, and nothing here is scoped to any estate.

What this batch was researched, not held

Adobe kept adding identifiers to this June 2024 bulletin until November

APSB24-28 was published on 11 June 2024 at priority 3 for Adobe Experience Manager, and then it grew six times. Adobe added CVE-2024-34141 and CVE-2024-34142 on 19 June, updated dependencies on 25 June, added CVE-2024-34128 and CVE-2024-41839 on 22 July, added eleven more identifiers on 20 August, added CVE-2024-45153 on 2 October, and added CVE-2024-49523 and CVE-2024-49524 on 7 November. That is why the records citing this one bulletin were published to the CVE list across five months. The table now carries 164 identifiers. Its acknowledgements credit 159 of them to just three people: Jim Green, who reports under the handle green-jam, with 98; Lorenzo Pirondini with 55; and Akshay Sharma, who reports as anonymous_blackzero, with 6. The classes are nearly uniform, at 156 stored cross-site scripting entries, 5 improper input validation entries and 1 improper access control entry.

If the record you are reading has a publication date well after June 2024, that is the day Adobe added it to an existing bulletin, not the day of a new release. The bulletin's revision list names which identifiers arrived on which date, so the arrival can be checked. The other records pointing at this bulletin are separate entries with their own credits.

2024-06-11Adobe publishes APSB24-28 at priority 3
2024-07-22Adobe adds CVE-2024-34128 and CVE-2024-41839 to the bulletin
2024-08-20Adobe adds eleven identifiers, from CVE-2024-41841 to CVE-2024-41876
2024-11-07Adobe adds CVE-2024-49523 and CVE-2024-49524, five months after publishing the bulletin

The revision list says what was added and when, and says nothing about why any of it arrived months late. The bulletin gives no component or page for any identifier. It also repeats one identical severity vector across the stored scripting entries, so the score cannot be used to tell two of them apart.

Written from web.archive.org, tenable.com, helpx.adobe.com. Reviewed for whether every claim traces to one of them, by two independent graders, citation support 4.44 of 5, uniqueness 4 of 5. Stated at high confidence. Nothing in this box is a value the index holds, and none of it opens a receipt.

Listed for shared announcement, not shared vulnerability. Each record here is its own finding with its own page, and fixing one does not address another.

CVE-2024-20769Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-20784Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26036Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26049Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)privileged
CVE-2024-26054Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26060Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26066Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26068Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26070Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26071Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26074Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26075Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26077Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26078Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26081Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26082Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26083Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26085Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26088Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26092Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26095Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26110Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26121Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-26123Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-34119Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-34120Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-34128Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-34141Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-34142Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36141Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36142Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36143Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36144Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36146Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36147Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36148Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36149Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36150Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36152Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36153Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36154Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36155Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36156Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36157Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36158Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36159Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36160Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36161Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36162Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36163Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36164Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36165Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36166Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36167Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36168Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36169Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36170Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36171Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36172Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36173Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36174Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36175Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36176Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36177Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36178Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36179Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36180Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36182Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36185Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36186Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36187Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36188Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36189Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36191Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36192Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36193Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36194Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36195Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36196Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36198Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36199Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36200Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36201Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36202Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36203Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36204Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36205Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36207Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36208Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36209Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36212Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36213Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36214Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36215Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36217Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36218Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36219Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36221Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36225Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-36232Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-41842Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-41843Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-41844Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-41845Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-41846Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-41875Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-45153Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2024-49523Adobe Experience Manager | Cross-site Scripting (Stored XSS) (CWE-79)

108 records, read from the index as it stood on 2026-09-20. Every row opens the record it names, and every value on that record opens its own receipt.

Everything on this page is free. Public data. Withholding it protects nothing.