Beveiligingsadviezen van Adobe

Beveiligingsupdate beschikbaar voor Adobe Campaign Classic | APSB26-120

Bulletin-id

Publicatiedatum

Prioriteit

APSB26-120

3 augustus 2026

1

Samenvatting

Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Campaign Classic. Deze update behandelt kritieke kwetsbaarheden die kunnen resulteren in willekeurige code-uitvoering.

Adobe is zich er niet van bewust dat de in deze updates behandelde problemen door onbevoegden worden misbruikt.  

Van toepassing op de volgende versies

Product Getroffen versie Platform
Adobe Campaign Classic
ACC v7: 7.4.3 build 9398 en eerder Windows, Linux

Oplossing

Adobe categoriseert deze updates met de volgende prioriteitsbeoordeling en beveelt gebruikers aan hun installatie bij te werken naar de nieuwste versie:

Product Bijgewerkte versie Platform Prioriteitsbeoordeling Beschikbaarheid
Adobe Campaign Classic
ACC v7 7.4.3 build 9399 Windows, Linux 1

Aanvullende informatie

Notitie

Dit beveiligingsbulletin is alleen van toepassing op volledig on-premise implementaties van Adobe Campaign Classic en op de on-premise onderdelen van hybride implementaties. Door Adobe gehoste instanties zijn al hersteld en vereisen geen klantactie.

Details van kwetsbaarheid

Categorie van kwetsbaarheid Impact van kwetsbaarheid Ernst CVSS-basisscore CVSS-vector CVE-nummer

SSRF (aanvraagvervalsing op de server) (CWE-918)

Willekeurige code-uitvoering

Kritiek

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

Onjuiste neutralisatie van speciale elementen die worden gebruikt in een sjabloonengine (CWE-1336)

Willekeurige code-uitvoering

Kritiek

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89)

Willekeurige code-uitvoering

Kritiek

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89)

Willekeurige code-uitvoering

Kritiek

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

Onjuiste autorisatie (CWE-863)

Bevoegdhedenescalatie

Kritiek

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

Onjuiste neutralisatie van richtlijnen in dynamisch geëvalueerde code ('Eval Injection') (CWE-95)

Willekeurige code-uitvoering

Kritiek

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

Schending van de principes van Secure Design (CWE-657)

Omzeiling van beveiligingsfunctie

Kritiek

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

Notitie
Met ingang van 11 augustus 2026 kan Adobe een enkele CVE-id toewijzen aan intern ontdekte kwetsbaarheden met dezelfde ernst en CWE-categorie wanneer een release systemische correcties bevat.

Adobe, Inc.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?