Bezpečnostní bulletin společnosti Adobe

Bezpečnostní aktualizace k dispozici pro Adobe Campaign Classic | APSB26-120

ID bulletinu

Datum zveřejnění

Priorita

APSB26-120

3. srpna 2026

1

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro Adobe Campaign Classic. Tato aktualizace řeší kritické zranitelnosti, které by mohly vést k vykonávání libovolného kódu.

Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.  

Postižené verze

Produkt Dotčená verze Platforma
Adobe Campaign Classic
ACC v7: 7.4.3 build 9398 a starší Windows, Linux

Řešení

Společnost Adobe kategorizuje tyto aktualizace s následujícím hodnocením priority a doporučuje uživatelům aktualizovat instalaci na nejnovější verzi:

Produkt Aktualizovaná verze Platforma Úroveň priority Dostupnost
Adobe Campaign Classic
ACC v7 7.4.3 build 9399 Windows, Linux 1

Poznámky k vydání

Poznámka

Tento bezpečnostní bulletin se vztahuje pouze na plně lokální nasazení aplikace Adobe Campaign Classic a na lokální komponenty hybridních nasazení. Instance hostované společností Adobe již byly opraveny a nevyžadují žádný zásah ze strany zákazníka.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE

Útoky SSRF (Server-Side Request Forgery) (CWE-918)

Svévolné spuštění kódu

Kritická

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

Nesprávná neutralizace speciálních prvků používaných v šablonovacím enginu (CWE-1336)

Svévolné spuštění kódu

Kritická

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89)

Svévolné spuštění kódu

Kritická

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89)

Svévolné spuštění kódu

Kritická

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

Nesprávná autorizace (CWE-863)

Eskalace oprávnění

Kritická

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

Nesprávná neutralizace direktiv v dynamicky vyhodnocovaném kódu (‚Eval Injection') (CWE-95)

Svévolné spuštění kódu

Kritická

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

Porušení principů bezpečného designu (CWE-657)

Obcházení bezpečnostních funkcí

Kritická

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?