ID bulletinu
Bezpečnostní aktualizace k dispozici pro Adobe Campaign Classic | APSB26-120
|
|
Datum zveřejnění |
Priorita |
|
APSB26-120 |
3. srpna 2026 |
1 |
Shrnutí
Společnost Adobe vydala aktualizaci zabezpečení pro Adobe Campaign Classic. Tato aktualizace řeší kritické zranitelnosti, které by mohly vést k vykonávání libovolného kódu.
Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.
Postižené verze
| Produkt | Dotčená verze | Platforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9398 a starší | Windows, Linux |
Řešení
Společnost Adobe kategorizuje tyto aktualizace s následujícím hodnocením priority a doporučuje uživatelům aktualizovat instalaci na nejnovější verzi:
| Produkt | Aktualizovaná verze | Platforma | Úroveň priority | Dostupnost |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 build 9399 | Windows, Linux | 1 |
Tento bezpečnostní bulletin se vztahuje pouze na plně lokální nasazení aplikace Adobe Campaign Classic a na lokální komponenty hybridních nasazení. Instance hostované společností Adobe již byly opraveny a nevyžadují žádný zásah ze strany zákazníka.
Podrobnosti o chybě zabezpečení
| Kategorie chyby zabezpečení | Dopad chyby zabezpečení | Závažnost | Základní hodnocení CVSS | Vektor CVSS | Číslo CVE |
Útoky SSRF (Server-Side Request Forgery) (CWE-918) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Nesprávná neutralizace speciálních prvků používaných v šablonovacím enginu (CWE-1336) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89) |
Svévolné spuštění kódu |
Kritická |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Nesprávná autorizace (CWE-863) |
Eskalace oprávnění |
Kritická |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Nesprávná neutralizace direktiv v dynamicky vyhodnocovaném kódu (‚Eval Injection') (CWE-95) |
Svévolné spuštění kódu |
Kritická |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Porušení principů bezpečného designu (CWE-657) |
Obcházení bezpečnostních funkcí |
Kritická |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |