Bulletin de sécurité Adobe

Mise à jour de sécurité disponible pour Adobe Campaign Classic | APSB26-142

Référence du bulletin

Date de publication

Priorité

APSB26-142

8 septembre 2026

1

Synthèse

Adobe a publié une mise à jour de sécurité pour Adobe Campaign Classic. Cette mise à jour corrige des vulnérabilités  critiques susceptibles d'entraîner l'exécution de code arbitraire, le contournement de fonctionnalités de sécurité, la lecture arbitraire du système de fichiers et le déni de service de l'application..

Adobe n'a pas connaissance de faits de piratage exploitant les vulnérabilités concernées par cette mise à jour.  

Versions concernées

Produit Versions affectées Plate-forme
Adobe Campaign Classic
ACC v7 : 7.4.4 build 9401 et versions antérieures Windows, Linux

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :

Produit Mise à jour Plate-forme Priorité Disponibilité
Adobe Campaign Classic
ACC v7 7.4.4 build 9402 Windows, Linux 1

Notes de mise à jour

Annotation

Cet avis de sécurité s'applique aux déploiements entièrement On-Premise d'Adobe Campaign Classic et aux composants On-Premise dans les déploiements hybrides.Les instances hébergées par Adobe ont déjà fait l'objet de mesures correctives et ne nécessitent aucune action de la part du client.

En raison du modèle de déploiement des environnements hébergés par Adobe, les correctifs de sécurité applicables ont été déployés sans incrémenter le numéro de version Campaign visible par le client. Par conséquent, certaines instances hébergées par Adobe peuvent continuer d'afficher la version 9401 même si les correctifs de sécurité applicables ont déjà été déployés.

Détails concernant la vulnérabilité

Catégorie de vulnérabilité Impact de la vulnérabilité Gravité Score de base CVSS Vecteur CVSS Référence CVE

Neutralisation incorrecte d’éléments spéciaux utilisés dans une commande de système d’exploitation (injection de commande de système d’exploitation) (CWE-78)

Exécution de code arbitraire

Critique

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94)

Exécution de code arbitraire

Critique

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94)

Exécution de code arbitraire

Critique

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94)

Exécution de code arbitraire

Critique

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

Autorisation incorrecte (CWE-863)

Exécution de code arbitraire

Critique

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94)

Exécution de code arbitraire

Critique

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94)

Déni de service d’application

Critique

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94)

Exécution de code arbitraire

Critique

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94)

Exécution de code arbitraire

Critique

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

Validation d’entrée incorrecte (CWE-20)

Exécution de code arbitraire

Critique

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

Validation d’entrée incorrecte (CWE-20)

Exécution de code arbitraire

Critique

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

Usurpation de requête côté serveur (SSRF) (CWE-918)

Contournement des fonctions de sécurité

Critique

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

Neutralisation incorrecte d’éléments spéciaux utilisés dans une instruction SQL (injection de SQL) (CWE-89)

Exécution de code arbitraire

Critique

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

Usurpation de requête côté serveur (SSRF) (CWE-918)

Exécution de code arbitraire

Critique

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

Usurpation de requête côté serveur (SSRF) (CWE-918)

Lecture arbitraire dans le système de fichiers

Critique

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

Autorisation incorrecte (CWE-863)

Exécution de code arbitraire

Critique

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

Neutralisation incorrecte d’éléments spéciaux utilisés dans une instruction SQL (injection de SQL) (CWE-89)

Contournement des fonctions de sécurité

Critique

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

Neutralisation incorrecte d’éléments spéciaux utilisés dans une instruction SQL (injection de SQL) (CWE-89)

Exécution de code arbitraire

Critique

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

Annotation
À compter du 11 août 2026, Adobe peut attribuer un seul identifiant CVE aux vulnérabilités découvertes en interne ayant le même score de gravité et la même catégorie CWE lorsqu'une version comprend des correctifs systémiques.

Révisions

  • 22 septembre 2026 : ajout de CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 et CVE-2026-82009.

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?