ID del boletín
Actualización de seguridad disponible para Adobe Campaign Classic | APSB26-120
|
|
Fecha de publicación |
Prioridad |
|
APSB26-120 |
3 de agosto de 2026 |
1 |
Resumen
Adobe ha lanzado una actualización de seguridad para Adobe Campaign Classic. Esta actualización aborda críticas vulnerabilidades que podrían resultar en la ejecución de código arbitrario.
Adobe no tiene constancia de que existan exploits en circulación para los problemas que se tratan en estas actualizaciones.
Versiones afectadas
| Producto | Versión afectada | Plataforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 versión 9398 y anteriores | Windows, Linux |
Solución
Adobe clasifica estas actualizaciones con la siguiente calificación de prioridad y recomienda que los usuarios actualicen su instalación a la versión más reciente:
| Producto | Versión actualizada | Plataforma | Nivel de prioridad | Disponibilidad |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 versión 9399 | Windows, Linux | 1 |
Este boletín de seguridad se aplica solo a implementaciones completamente On-Premise de Adobe Campaign Classic y a los componentes On-Premise de implementaciones híbridas. Las instancias alojadas por Adobe ya han sido solucionadas y no requieren acción del cliente.
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Puntuación base CVSS | Vector CVSS | Número CVE |
Falsificación de solicitud del lado del servidor (SSRF) (CWE-918) |
Ejecución de código arbitraria |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Neutralización inadecuada de elementos especiales utilizados en un motor de plantillas (CWE-1336) |
Ejecución de código arbitraria |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') (CWE-89) |
Ejecución de código arbitraria |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') (CWE-89) |
Ejecución de código arbitraria |
Crítico |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Autorización incorrecta (CWE-863) |
Escalación de privilegios |
Crítico |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Neutralización inadecuada de directivas en código evaluado dinámicamente ('Inyección Eval') (CWE-95) |
Ejecución de código arbitraria |
Crítico |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Violación de los principios de diseño seguro (CWE-657) |
Omisión de la función de seguridad |
Crítico |
7,5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |