Adobe sikkerhedsbulletin

Sikkerhedsopdatering tilgængelig for Adobe Campaign Classic | APSB26-142

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-142

8. september 2026

1

Resumé

Adobe har udgivet en sikkerhedsopdatering til Adobe Campaign Classic. Denne opdatering afhjælper kritiske sårbarheder, der kan resultere i vilkårlig kodeudførelse, omgåelse af sikkerhedsfunktioner, vilkårlig filsystemlæsning og denial-of-service for app.

Adobe har ikke kendskab til aktive angreb på nogen af de sårbarheder, der behandles i denne opdatering.  

Berørte versioner

Produkt Berørte versioner Platform
Adobe Campaign Classic
ACC v7: 7.4.4 build 9401 og tidligere Windows, Linux

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsvurdering og anbefaler, at brugere opdaterer deres installation til den nyeste version:

Produkt Opdateret version Platform Prioritetsgrad Tilgængelighed
Adobe Campaign Classic
ACC v7 7.4.4 build 9402 Windows, Linux 1

Udgivelsesnoter

Note

Denne sikkerhedsbulletin gælder for fuldt On-Premise udrulninger af Adobe Campaign Classic og On-Premise komponenterne i hybride udrulninger. Adobe-hostede instanser er allerede blevet løst og kræver ingen leverandørhandling.

På grund af udrulningsmodellen for Adobe-hostede miljøer blev de relevante sikkerhedsrettelser udrullet uden at øge det leverandør-synlige Campaign build-nummer. Som et resultat kan nogle Adobe-hostede instanser fortsætte med at rapportere build 9401 selvom de relevante sikkerhedsrettelser allerede er blevet udrullet.

Sikkerhedsoplysninger

Sikkerhedskategori Virkning af sikkerhedsproblem Alvorlighed CVSS-basisscore CVSS-vektor CVE-nummer

Ukorrekt neutralisering af særlige elementer, der bruges i en OS-kommando ('OS Command Injection') (CWE-78)

Vilkårlig kodekørsel

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94)

Vilkårlig kodekørsel

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94)

Vilkårlig kodekørsel

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94)

Vilkårlig kodekørsel

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

Ukorrekt autorisation (CWE-863)

Vilkårlig kodekørsel

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94)

Vilkårlig kodekørsel

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94)

Denial-of-service for applikation

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94)

Vilkårlig kodekørsel

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94)

Vilkårlig kodekørsel

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

Ukorrekt input-validering (CWE-20)

Vilkårlig kodekørsel

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

Ukorrekt input-validering (CWE-20)

Vilkårlig kodekørsel

Kritisk

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

Forfalskning af anmodninger på serversiden (SSRF) (CWE-918)

Sikkerhedsomgåelse

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

Ukorrekt neutralisering af specielle elementer brugt i en SQL-kommando ('SQL-injektion') (CWE-89)

Vilkårlig kodekørsel

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

Forfalskning af anmodninger på serversiden (SSRF) (CWE-918)

Vilkårlig kodekørsel

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

Forfalskning af anmodninger på serversiden (SSRF) (CWE-918)

Vilkårlig filsystem-læsning

Kritisk

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

Ukorrekt autorisation (CWE-863)

Vilkårlig kodekørsel

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

Ukorrekt neutralisering af specielle elementer brugt i en SQL-kommando ('SQL-injektion') (CWE-89)

Sikkerhedsomgåelse

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

Ukorrekt neutralisering af specielle elementer brugt i en SQL-kommando ('SQL-injektion') (CWE-89)

Vilkårlig kodekørsel

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

Note
Fra 11. august 2026 kan Adobe tildele én CVE-identifikator til internt opdagede sårbarheder med samme alvorlighedsvurdering og CWE-kategori, når en udgivelse omfatter systemiske rettelser.

Revisioner

  • 22. september 2026: Tilføjet CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 og CVE-2026-82009.

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?