ID bollettino
Aggiornamento di sicurezza disponibile per Adobe Campaign Classic | APSB26-120
|
|
Data di pubblicazione |
Priorità |
|
APSB26-120 |
3 agosto 2026 |
1 |
Riepilogo
Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Campaign Classic. Questo aggiornamento risolve vulnerabilità critiche che potrebbero comportare l'esecuzione di codice arbitrario.
Adobe non è a conoscenza di exploit delle vulnerabilità oggetto di questi aggiornamenti.
Versioni interessate
| Prodotto | Versione interessata | Piattaforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9398 e versioni precedenti | Windows, Linux |
Soluzione
Adobe classifica questi aggiornamenti con la seguente valutazione di priorità e consiglia di aggiornare l'installazione alla versione più recente:
| Prodotto | Versione aggiornata | Piattaforma | Livello di priorità | Disponibilità |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 build 9399 | Windows, Linux | 1 |
Questo bollettino di sicurezza si applica solo alle implementazioni completamente On-Premise di Adobe Campaign Classic e ai componenti On-Premise delle implementazioni ibride. Le istanze ospitate da Adobe sono già state corrette e non richiedono azioni da parte del cliente.
Dettagli della vulnerabilità
| Categoria della vulnerabilità | Impatto della vulnerabilità | Gravità | Punteggio base CVSS | Vettore CVSS | Codice CVE |
Server-Side Request Forgery (SSRF) (CWE-918) |
Esecuzione di codice arbitrario |
Critico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Neutralizzazione impropria di elementi speciali usati in un motore di modelli (CWE-1336) |
Esecuzione di codice arbitrario |
Critico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL («Iniezione SQL») (CWE-89) |
Esecuzione di codice arbitrario |
Critico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL («Iniezione SQL») (CWE-89) |
Esecuzione di codice arbitrario |
Critico |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Autorizzazione errata (CWE-863) |
Acquisizione illecita di privilegi |
Critico |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Neutralizzazione impropria di direttive nel codice valutato dinamicamente ('Eval Injection') (CWE-95) |
Esecuzione di codice arbitrario |
Critico |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Violazione dei principi di progettazione sicura (CWE-657) |
Aggiramento della funzione di sicurezza |
Critico |
7,5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |