Référence du bulletin
Mise à jour de sécurité disponible pour Adobe Campaign | APSB26-120
|
|
Date de publication |
Priorité |
|
APSB26-120 |
3 août 2026 |
1 |
Synthèse
Adobe a publié une mise à jour de sécurité pour Adobe Campaign Classic. Cette mise à jour corrige des vulnérabilités critiques susceptibles d’entraîner l’exécution de code arbitraire.
Adobe n’a pas connaissance d’exploitations dans la nature des problèmes traités dans ces mises à jour.
Versions concernées
| Produit | Versions affectées | Plate-forme |
|---|---|---|
| Adobe Campaign Classic |
ACC v7 : 7.4.3 build 9398 et versions antérieures | Windows, Linux |
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
| Produit | Mise à jour | Plate-forme | Priorité | Disponibilité |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 build 9399 | Windows, Linux | 1 |
Cet avis de sécurité s'applique uniquement aux déploiements entièrement On-Premise d'Adobe Campaign Classic et aux composants On-Premise dans les déploiements hybrides.Les instances hébergées par Adobe ont déjà été corrigées et ne nécessitent aucune action de la part du client.
Détails concernant la vulnérabilité
| Catégorie de vulnérabilité | Impact de la vulnérabilité | Gravité | Score de base CVSS | Vecteur CVSS | Référence CVE |
Usurpation de requête côté serveur (SSRF) (CWE-918) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Neutralisation incorrecte d'éléments spéciaux utilisés dans un moteur de modèle (CWE-1336) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Neutralisation incorrecte d’éléments spéciaux utilisés dans une instruction SQL (injection de SQL) (CWE-89) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Neutralisation incorrecte d’éléments spéciaux utilisés dans une instruction SQL (injection de SQL) (CWE-89) |
Exécution de code arbitraire |
Critique |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Autorisation incorrecte (CWE-863) |
Réaffectation de privilèges |
Critique |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Neutralisation incorrecte de directives dans du code évalué dynamiquement (« injection Eval ») (CWE-95) |
Exécution de code arbitraire |
Critique |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Violation des principes de design sécurisé (CWE-657) |
Contournement des fonctions de sécurité |
Critique |
7,5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?