Boletín de seguridad de Adobe

Actualización de seguridad disponible para Adobe Campaign Classic | APSB26-120

ID del boletín

Fecha de publicación

Prioridad

APSB26-120

3 de agosto de 2026

1

Resumen

Adobe ha lanzado una actualización de seguridad para Adobe Campaign Classic. Esta actualización aborda críticas vulnerabilidades que podrían resultar en la ejecución de código arbitrario.

Adobe no tiene constancia de que existan exploits en circulación para los problemas que se tratan en estas actualizaciones.  

Versiones afectadas

Producto Versión afectada Plataforma
Adobe Campaign Classic
ACC v7: 7.4.3 versión 9398 y anteriores Windows, Linux

Solución

Adobe clasifica estas actualizaciones con la siguiente calificación de prioridad y recomienda que los usuarios actualicen su instalación a la versión más reciente:

Producto Versión actualizada Plataforma Nivel de prioridad Disponibilidad
Adobe Campaign Classic
ACC v7 7.4.3 versión 9399 Windows, Linux 1

Notas de la versión

Nota

Este boletín de seguridad se aplica solo a implementaciones completamente On-Premise de Adobe Campaign Classic y a los componentes On-Premise de implementaciones híbridas. Las instancias alojadas por Adobe ya han sido solucionadas y no requieren acción del cliente.

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad Impacto de la vulnerabilidad Gravedad Puntuación base CVSS Vector CVSS Número CVE

Falsificación de solicitud del lado del servidor (SSRF) (CWE-918)

Ejecución de código arbitraria

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

Neutralización inadecuada de elementos especiales utilizados en un motor de plantillas (CWE-1336)

Ejecución de código arbitraria

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

Neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') (CWE-89)

Ejecución de código arbitraria

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

Neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') (CWE-89)

Ejecución de código arbitraria

Crítico

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

Autorización incorrecta (CWE-863)

Escalación de privilegios

Crítico

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

Neutralización inadecuada de directivas en código evaluado dinámicamente ('Inyección Eval') (CWE-95)

Ejecución de código arbitraria

Crítico

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

Violación de los principios de diseño seguro (CWE-657)

Omisión de la función de seguridad

Crítico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

Nota
A partir del 11 de agosto de 2026, Adobe puede asignar un único identificador CVE a vulnerabilidades descubiertas internamente con la misma calificación de gravedad y categoría CWE cuando una versión incluya correcciones sistémicas.

Adobe, Inc.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?