Boletín de seguridad de Adobe

Actualización de seguridad disponible para Adobe Campaign Classic | APSB26-134

ID del boletín

Fecha de publicación

Prioridad

APSB26-134

25 de agosto de 2026

1

Resumen

Adobe ha lanzado una actualización de seguridad para Adobe Campaign Classic. Esta actualización aborda críticas vulnerabilidades que podrían resultar en la ejecución de código arbitrario.

Adobe no tiene conocimiento de ninguna explotación activa de ninguno de los problemas abordados en esta actualización.  

Versiones afectadas

Producto Versión afectada Plataforma
Adobe Campaign Classic
ACC v7: 7.4.4 generación 9400 y anteriores Windows, Linux

Solución

Adobe clasifica estas actualizaciones con la siguiente calificación de prioridad y recomienda que los usuarios actualicen su instalación a la versión más reciente:

Producto Versión actualizada Plataforma Nivel de prioridad Disponibilidad
Adobe Campaign Classic
ACC v7 7.4.4 versión 9401 Windows, Linux 1

Notas de la versión

Nota

Este boletín de seguridad se aplica solo a implementaciones completamente On-Premise de Adobe Campaign Classic y a los componentes On-Premise de implementaciones híbridas. Las instancias alojadas por Adobe ya han sido solucionadas y no requieren acción del cliente.

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad Impacto de la vulnerabilidad Gravedad Puntuación base CVSS Vector CVSS Número CVE

Neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ("Inyección de comandos del sistema operativo") (CWE-78)

Ejecución de código arbitraria

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-76197

Neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ("Inyección de comandos del sistema operativo") (CWE-78)

Ejecución de código arbitraria

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-76195

Falsificación de solicitud del lado del servidor (SSRF) (CWE-918)

Ejecución de código arbitraria

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-76193

 

Nota
A partir del 11 de agosto de 2026, Adobe puede asignar un único identificador CVE a vulnerabilidades descubiertas internamente con la misma calificación de gravedad y categoría CWE cuando una versión incluya correcciones sistémicas.

Adobe, Inc.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?