Bollettino sulla sicurezza di Adobe

Aggiornamento di sicurezza disponibile per Adobe Campaign Classic | APSB26-120

ID bollettino

Data di pubblicazione

Priorità

APSB26-120

3 agosto 2026

1

Riepilogo

Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Campaign Classic. Questo aggiornamento risolve vulnerabilità critiche che potrebbero comportare l'esecuzione di codice arbitrario.

Adobe non è a conoscenza di exploit delle vulnerabilità oggetto di questi aggiornamenti.  

Versioni interessate

Prodotto Versione interessata Piattaforma
Adobe Campaign Classic
ACC v7: 7.4.3 build 9398 e versioni precedenti Windows, Linux

Soluzione

Adobe classifica questi aggiornamenti con la seguente valutazione di priorità e consiglia di aggiornare l'installazione alla versione più recente:

Prodotto Versione aggiornata Piattaforma Livello di priorità Disponibilità
Adobe Campaign Classic
ACC v7 7.4.3 build 9399 Windows, Linux 1

Note sulla versione

Nota

Questo bollettino di sicurezza si applica solo alle implementazioni completamente On-Premise di Adobe Campaign Classic e ai componenti On-Premise delle implementazioni ibride. Le istanze ospitate da Adobe sono già state corrette e non richiedono azioni da parte del cliente.

Dettagli della vulnerabilità

Categoria della vulnerabilità Impatto della vulnerabilità Gravità Punteggio base CVSS Vettore CVSS Codice CVE

Server-Side Request Forgery (SSRF) (CWE-918)

Esecuzione di codice arbitrario

Critico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

Neutralizzazione impropria di elementi speciali usati in un motore di modelli (CWE-1336)

Esecuzione di codice arbitrario

Critico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL («Iniezione SQL») (CWE-89)

Esecuzione di codice arbitrario

Critico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL («Iniezione SQL») (CWE-89)

Esecuzione di codice arbitrario

Critico

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

Autorizzazione errata (CWE-863)

Acquisizione illecita di privilegi

Critico

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

Neutralizzazione impropria di direttive nel codice valutato dinamicamente ('Eval Injection') (CWE-95)

Esecuzione di codice arbitrario

Critico

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

Violazione dei principi di progettazione sicura (CWE-657)

Aggiramento della funzione di sicurezza

Critico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

Nota
A partire dall'11 agosto 2026, Adobe potrebbe assegnare un singolo identificatore CVE alle vulnerabilità individuate internamente con lo stesso livello di gravità e categoria CWE quando una release include correzioni sistemiche.

Adobe, Inc.

Ottieni supporto in modo più facile e veloce

Nuovo utente?