ID bulletinu
K dispozici je bezpečnostní aktualizace pro Adobe Campaign Classic | APSB26-123
|
|
Datum zveřejnění |
Priorita |
|
APSB26-123 |
11. srpna 2026 |
1 |
Shrnutí
Společnost Adobe vydala aktualizaci zabezpečení pro Adobe Campaign Classic. Tato aktualizace řeší kritické zranitelnosti, které by mohly vést k vykonávání libovolného kódu.
Společnost Adobe nemá informace o žádném zneužití problémů, které tato aktualizace řeší, v reálném prostředí.
Postižené verze
| Produkt | Dotčená verze | Platforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 sestavení 9399 a starší | Windows, Linux |
Řešení
Společnost Adobe kategorizuje tyto aktualizace s následujícím hodnocením priority a doporučuje uživatelům aktualizovat instalaci na nejnovější verzi:
| Produkt | Aktualizovaná verze | Platforma | Úroveň priority | Dostupnost |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 sestavení 9400 | Windows, Linux | 1 |
Tento bezpečnostní bulletin se vztahuje pouze na plně lokální nasazení aplikace Adobe Campaign Classic a na lokální komponenty hybridních nasazení. Instance hostované společností Adobe již byly opraveny a nevyžadují žádný zásah ze strany zákazníka.
Podrobnosti o chybě zabezpečení
| Kategorie chyby zabezpečení | Dopad chyby zabezpečení | Závažnost | Základní hodnocení CVSS | Vektor CVSS | Číslo CVE |
Nesprávná autorizace (CWE-863) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-71398 |
Nesprávná autorizace (CWE-863) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-27302 |
Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89) |
Svévolné spuštění kódu |
Kritická |
9.0 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48381 |