Bezpečnostní bulletin společnosti Adobe

Bezpečnostní aktualizace dostupná pro Adobe Campaign Classic | APSB26-142

ID bulletinu

Datum zveřejnění

Priorita

APSB26-142

8. září 2026

1

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro Adobe Campaign Classic. Tato aktualizace řeší kritické zranitelnosti, které by mohly vést k libovolnému spuštění kódu, obejití bezpečnostních funkcí, libovolnému čtení souborového systému a odepření služby aplikace.

Společnost Adobe nemá informace o žádném zneužití problémů, které tato aktualizace řeší, v reálném prostředí.  

Postižené verze

Produkt Dotčená verze Platforma
Adobe Campaign Classic
ACC v7: 7.4.4 build 9401 a starší Windows, Linux

Řešení

Společnost Adobe kategorizuje tyto aktualizace s následujícím hodnocením priority a doporučuje uživatelům aktualizovat instalaci na nejnovější verzi:

Produkt Aktualizovaná verze Platforma Úroveň priority Dostupnost
Adobe Campaign Classic
ACC v7 7.4.4 build 9402 Windows, Linux 1

Poznámky k vydání

Poznámka

Tento bezpečnostní bulletin se vztahuje na plně ve vlastních prostorách nasazení aplikace Adobe Campaign Classic a komponenty ve vlastních prostorách u hybridních nasazení. Instance hostované společností Adobe již byly opraveny a nevyžadují žádný zásah ze strany zákazníka.

Kvůli modelu nasazení pro prostředí hostovaná společností Adobe byly příslušné bezpečnostní opravy nasazeny bez zvýšení čísla sestavení Campaign viditelného zákazníkovi. V důsledku toho mohou některé instance hostované společností Adobe nadále hlásit sestavení 9401, i když již byly nasazeny příslušné bezpečnostní opravy.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE

Nesprávná neutralizace speciálních prvků použitých v příkazu operačního systému („injekce příkazu operačního systému“) (CWE-78)

Svévolné spuštění kódu

Kritická

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94)

Svévolné spuštění kódu

Kritická

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94)

Svévolné spuštění kódu

Kritická

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94)

Svévolné spuštění kódu

Kritická

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

Nesprávná autorizace (CWE-863)

Svévolné spuštění kódu

Kritická

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94)

Svévolné spuštění kódu

Kritická

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94)

Útoky DoS na aplikace

Kritická

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94)

Svévolné spuštění kódu

Kritická

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94)

Svévolné spuštění kódu

Kritická

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

Nesprávné ověření vstupu (CWE-20)

Svévolné spuštění kódu

Kritická

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

Nesprávné ověření vstupu (CWE-20)

Svévolné spuštění kódu

Kritická

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

Útoky SSRF (Server-Side Request Forgery) (CWE-918)

Obcházení bezpečnostních funkcí

Kritická

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89)

Svévolné spuštění kódu

Kritická

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

Útoky SSRF (Server-Side Request Forgery) (CWE-918)

Svévolné spuštění kódu

Kritická

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

Útoky SSRF (Server-Side Request Forgery) (CWE-918)

Nahodilé čtení souborového systému

Kritická

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

Nesprávná autorizace (CWE-863)

Svévolné spuštění kódu

Kritická

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89)

Obcházení bezpečnostních funkcí

Kritická

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89)

Svévolné spuštění kódu

Kritická

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.

Verze

  • 22. září 2026: Byly přidány CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 a CVE-2026-82009.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?