Bulletin-id
Beveiligingsupdate beschikbaar voor Adobe Campaign Classic | APSB26-114
|
|
Publicatiedatum |
Prioriteit |
|
APSB26-114 |
29 juli 2026 |
1 |
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Campaign Classic.Deze update pakt kritieke kwetsbaarheden aan die kunnen leiden tot willekeurige code-uitvoering en het willekeurig lezen van het bestandssysteem.
Adobe is zich er niet van bewust dat de in deze updates behandelde problemen door onbevoegden worden misbruikt.
Van toepassing op de volgende versies
| Product | Getroffen versie | Platform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9397 en eerder | Windows, Linux |
Oplossing
Adobe categoriseert deze updates met de volgende prioriteitsbeoordeling en beveelt gebruikers aan hun installatie bij te werken naar de nieuwste versie:
| Product | Bijgewerkte versie | Platform | Prioriteitsbeoordeling | Beschikbaarheid |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9398 | Windows, Linux | 1 |
Dit beveiligingsbulletin is alleen van toepassing op volledig on-premise implementaties van Adobe Campaign Classic en op de on-premise onderdelen van hybride implementaties.Door Adobe gehoste instanties zijn al hersteld en vereisen geen klantactie.
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore | CVSS-vector | CVE-nummer |
Onjuiste autorisatie (CWE-863) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48449 |
Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89) |
Lezen van willekeurige bestandssystemen |
Kritiek |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-48448 |