Bulletin-id
Beveiligingsupdate beschikbaar voor Adobe Campaign Classic | APSB26-123
|
|
Publicatiedatum |
Prioriteit |
|
APSB26-123 |
11 augustus 2026 |
1 |
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Campaign Classic. Deze update behandelt kritieke kwetsbaarheden die kunnen resulteren in willekeurige code-uitvoering.
Adobe is niet op de hoogte van exploits in het wild voor de problemen die in deze update worden aangepakt.
Van toepassing op de volgende versies
| Product | Getroffen versie | Platform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9399 en eerder | Windows, Linux |
Oplossing
Adobe categoriseert deze updates met de volgende prioriteitsbeoordeling en beveelt gebruikers aan hun installatie bij te werken naar de nieuwste versie:
| Product | Bijgewerkte versie | Platform | Prioriteitsbeoordeling | Beschikbaarheid |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9400 | Windows, Linux | 1 |
Dit beveiligingsbulletin is alleen van toepassing op volledig on-premise implementaties van Adobe Campaign Classic en op de on-premise onderdelen van hybride implementaties. Door Adobe gehoste instanties zijn al hersteld en vereisen geen klantactie.
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore | CVSS-vector | CVE-nummer |
Onjuiste autorisatie (CWE-863) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-71398 |
Onjuiste autorisatie (CWE-863) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-27302 |
Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89) |
Willekeurige code-uitvoering |
Kritiek |
9.0 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48381 |