Bulletin-id
Beveiligingsupdate beschikbaar voor Adobe Campaign Classic | APSB26-120
|
|
Publicatiedatum |
Prioriteit |
|
APSB26-120 |
3 augustus 2026 |
1 |
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Campaign Classic. Deze update behandelt kritieke kwetsbaarheden die kunnen resulteren in willekeurige code-uitvoering.
Adobe is zich er niet van bewust dat de in deze updates behandelde problemen door onbevoegden worden misbruikt.
Van toepassing op de volgende versies
| Product | Getroffen versie | Platform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9398 en eerder | Windows, Linux |
Oplossing
Adobe categoriseert deze updates met de volgende prioriteitsbeoordeling en beveelt gebruikers aan hun installatie bij te werken naar de nieuwste versie:
| Product | Bijgewerkte versie | Platform | Prioriteitsbeoordeling | Beschikbaarheid |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 build 9399 | Windows, Linux | 1 |
Dit beveiligingsbulletin is alleen van toepassing op volledig on-premise implementaties van Adobe Campaign Classic en op de on-premise onderdelen van hybride implementaties. Door Adobe gehoste instanties zijn al hersteld en vereisen geen klantactie.
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore | CVSS-vector | CVE-nummer |
SSRF (aanvraagvervalsing op de server) (CWE-918) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Onjuiste neutralisatie van speciale elementen die worden gebruikt in een sjabloonengine (CWE-1336) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89) |
Willekeurige code-uitvoering |
Kritiek |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Onjuiste autorisatie (CWE-863) |
Bevoegdhedenescalatie |
Kritiek |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Onjuiste neutralisatie van richtlijnen in dynamisch geëvalueerde code ('Eval Injection') (CWE-95) |
Willekeurige code-uitvoering |
Kritiek |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Schending van de principes van Secure Design (CWE-657) |
Omzeiling van beveiligingsfunctie |
Kritiek |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |