Beveiligingsadviezen van Adobe

Beveiligingsupdate beschikbaar voor Adobe Campaign Classic | APSB26-142

Bulletin-id

Publicatiedatum

Prioriteit

APSB26-142

8 september 2026

1

Samenvatting

Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Campaign Classic. Deze update behandelt kritieke kwetsbaarheden die kunnen leiden tot willekeurige code-uitvoering, omzeiling van beveiligingsfuncties, willekeurig lezen van het bestandssysteem en denial-of-service van de applicatie.

Adobe is niet op de hoogte van exploits in het wild voor de problemen die in deze update worden aangepakt.  

Van toepassing op de volgende versies

Product Getroffen versie Platform
Adobe Campaign Classic
ACC v7: 7.4.4 build 9401 en eerder Windows, Linux

Oplossing

Adobe categoriseert deze updates met de volgende prioriteitsbeoordeling en beveelt gebruikers aan hun installatie bij te werken naar de nieuwste versie:

Product Bijgewerkte versie Platform Prioriteitsbeoordeling Beschikbaarheid
Adobe Campaign Classic
ACC v7 7.4.4 build 9402 Windows, Linux 1

Aanvullende informatie

Notitie

Dit beveiligingsbulletin is van toepassing op volledig on-premise-implementaties van Adobe Campaign Classic en de on-premise-onderdelen van hybride implementaties.Door Adobe gehoste instanties zijn al hersteld en vereisen geen klantactie.

Vanwege het implementatiemodel voor door Adobe gehoste omgevingen zijn de toepasselijke beveiligingsfixes geïmplementeerd zonder het voor klanten zichtbare Campaign build-nummer te verhogen. Als gevolg hiervan kunnen sommige door Adobe gehoste instanties build 9401 blijven rapporteren ook al zijn de toepasselijke beveiligingsfixes al geïmplementeerd.

Details van kwetsbaarheid

Categorie van kwetsbaarheid Impact van kwetsbaarheid Ernst CVSS-basisscore CVSS-vector CVE-nummer

Onjuiste neutralisatie van speciale elementen die worden gebruikt in een OS-opdracht ('OS Command Injection') (CWE-78)

Willekeurige code-uitvoering

Kritiek

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

Onjuiste controle van codegeneratie ('Code Injection') (CWE-94)

Willekeurige code-uitvoering

Kritiek

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

Onjuiste controle van codegeneratie ('Code Injection') (CWE-94)

Willekeurige code-uitvoering

Kritiek

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

Onjuiste controle van codegeneratie ('Code Injection') (CWE-94)

Willekeurige code-uitvoering

Kritiek

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

Onjuiste autorisatie (CWE-863)

Willekeurige code-uitvoering

Kritiek

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

Onjuiste controle van codegeneratie ('Code Injection') (CWE-94)

Willekeurige code-uitvoering

Kritiek

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

Onjuiste controle van codegeneratie ('Code Injection') (CWE-94)

Application denial-of-service

Kritiek

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

Onjuiste controle van codegeneratie ('Code Injection') (CWE-94)

Willekeurige code-uitvoering

Kritiek

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

Onjuiste controle van codegeneratie ('Code Injection') (CWE-94)

Willekeurige code-uitvoering

Kritiek

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

Onjuiste invoervalidatie (CWE-20)

Willekeurige code-uitvoering

Kritiek

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

Onjuiste invoervalidatie (CWE-20)

Willekeurige code-uitvoering

Kritiek

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

SSRF (aanvraagvervalsing op de server) (CWE-918)

Omzeiling van beveiligingsfunctie

Kritiek

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89)

Willekeurige code-uitvoering

Kritiek

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

SSRF (aanvraagvervalsing op de server) (CWE-918)

Willekeurige code-uitvoering

Kritiek

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

SSRF (aanvraagvervalsing op de server) (CWE-918)

Lezen van willekeurige bestandssystemen

Kritiek

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

Onjuiste autorisatie (CWE-863)

Willekeurige code-uitvoering

Kritiek

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89)

Omzeiling van beveiligingsfunctie

Kritiek

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89)

Willekeurige code-uitvoering

Kritiek

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

Notitie
Met ingang van 11 augustus 2026 kan Adobe een enkele CVE-id toewijzen aan intern ontdekte kwetsbaarheden met dezelfde ernst en CWE-categorie wanneer een release systemische correcties bevat.

Revisies

  • 22 september 2026: CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 en CVE-2026-82009 toegevoegd.

Adobe, Inc.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?