Référence du bulletin
Mises à jour de sécurité disponibles pour Adobe Campaign Classic | APSB26-123
|
|
Date de publication |
Priorité |
|
APSB26-123 |
11 août 2026 |
1 |
Synthèse
Adobe a publié une mise à jour de sécurité pour Adobe Campaign Classic. Cette mise à jour corrige des vulnérabilités critiques susceptibles d’entraîner l’exécution de code arbitraire.
Adobe n'a pas connaissance de faits de piratage exploitant les vulnérabilités concernées par cette mise à jour.
Versions concernées
| Produit | Versions affectées | Plate-forme |
|---|---|---|
| Adobe Campaign Classic |
ACC v7 : 7.4.3 build 9399 et antérieures | Windows, Linux |
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
| Produit | Mise à jour | Plate-forme | Priorité | Disponibilité |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9400 | Windows, Linux | 1 |
Cet avis de sécurité s'applique uniquement aux déploiements entièrement On-Premise d'Adobe Campaign Classic et aux composants On-Premise dans les déploiements hybrides. Les instances hébergées par Adobe ont déjà été corrigées et ne nécessitent aucune action de la part du client.
Détails concernant la vulnérabilité
| Catégorie de vulnérabilité | Impact de la vulnérabilité | Gravité | Score de base CVSS | Vecteur CVSS | Référence CVE |
Autorisation incorrecte (CWE-863) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-71398 |
Autorisation incorrecte (CWE-863) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-27302 |
Neutralisation incorrecte d’éléments spéciaux utilisés dans une instruction SQL (injection de SQL) (CWE-89) |
Exécution de code arbitraire |
Critique |
9.0 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48381 |
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?