Référence du bulletin
Mise à jour de sécurité disponible pour Adobe Campaign Classic | APSB26-114
|
|
Date de publication |
Priorité |
|
APSB26-114 |
29 juillet 2026 |
1 |
Synthèse
Adobe a publié une mise à jour de sécurité pour Adobe Campaign Classic.Cette mise à jour corrige des vulnérabilités critiques pouvant entraîner une exécution de code arbitraire et une lecture arbitraire dans le système de fichiers.
Adobe n’a pas connaissance d’exploitations dans la nature des problèmes traités dans ces mises à jour.
Versions concernées
| Produit | Versions affectées | Plate-forme |
|---|---|---|
| Adobe Campaign Classic |
ACC v7 : 7.4.3 build 9397 et versions antérieures | Windows, Linux |
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs et utilisatrices concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
| Produit | Mise à jour | Plate-forme | Priorité | Disponibilité |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 : 7.4.3 build 9398 | Windows, Linux | 1 |
Cet avis de sécurité s'applique uniquement aux déploiements entièrement On-Premise d'Adobe Campaign Classic et aux composants On-Premise dans les déploiements hybrides.Les instances hébergées par Adobe ont déjà été corrigées et ne nécessitent aucune action de la part du client.
Détails concernant la vulnérabilité
| Catégorie de vulnérabilité | Impact de la vulnérabilité | Gravité | Score de base CVSS | Vecteur CVSS | Référence CVE |
Autorisation incorrecte (CWE-863) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48449 |
Neutralisation incorrecte d’éléments spéciaux utilisés dans une instruction SQL (injection de SQL) (CWE-89) |
Lecture arbitraire dans le système de fichiers |
Critique |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-48448 |
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?