ID del boletín
Actualización de seguridad disponible para Adobe Campaign Classic | APSB26-134
|
|
Fecha de publicación |
Prioridad |
|
APSB26-134 |
25 de agosto de 2026 |
1 |
Resumen
Adobe ha lanzado una actualización de seguridad para Adobe Campaign Classic. Esta actualización aborda críticas vulnerabilidades que podrían resultar en la ejecución de código arbitrario.
Adobe no tiene conocimiento de ninguna explotación activa de ninguno de los problemas abordados en esta actualización.
Versiones afectadas
| Producto | Versión afectada | Plataforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 generación 9400 y anteriores | Windows, Linux |
Solución
Adobe clasifica estas actualizaciones con la siguiente calificación de prioridad y recomienda que los usuarios actualicen su instalación a la versión más reciente:
| Producto | Versión actualizada | Plataforma | Nivel de prioridad | Disponibilidad |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 versión 9401 | Windows, Linux | 1 |
Este boletín de seguridad se aplica solo a implementaciones completamente On-Premise de Adobe Campaign Classic y a los componentes On-Premise de implementaciones híbridas. Las instancias alojadas por Adobe ya han sido solucionadas y no requieren acción del cliente.
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Puntuación base CVSS | Vector CVSS | Número CVE |
Neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ("Inyección de comandos del sistema operativo") (CWE-78) |
Ejecución de código arbitraria |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76197 |
Neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ("Inyección de comandos del sistema operativo") (CWE-78) |
Ejecución de código arbitraria |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76195 |
Falsificación de solicitud del lado del servidor (SSRF) (CWE-918) |
Ejecución de código arbitraria |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76193 |