Référence du bulletin
Mise à jour de sécurité disponible pour Adobe Campaign Classic | APSB26-142
|
|
Date de publication |
Priorité |
|
APSB26-142 |
8 septembre 2026 |
1 |
Synthèse
Adobe a publié une mise à jour de sécurité pour Adobe Campaign Classic. Cette mise à jour corrige des vulnérabilités critiques susceptibles d'entraîner l'exécution de code arbitraire, le contournement de fonctionnalités de sécurité, la lecture arbitraire du système de fichiers et le déni de service de l'application..
Adobe n'a pas connaissance de faits de piratage exploitant les vulnérabilités concernées par cette mise à jour.
Versions concernées
| Produit | Versions affectées | Plate-forme |
|---|---|---|
| Adobe Campaign Classic |
ACC v7 : 7.4.4 build 9401 et versions antérieures | Windows, Linux |
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
| Produit | Mise à jour | Plate-forme | Priorité | Disponibilité |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9402 | Windows, Linux | 1 |
Cet avis de sécurité s'applique aux déploiements entièrement On-Premise d'Adobe Campaign Classic et aux composants On-Premise dans les déploiements hybrides.Les instances hébergées par Adobe ont déjà fait l'objet de mesures correctives et ne nécessitent aucune action de la part du client.
En raison du modèle de déploiement des environnements hébergés par Adobe, les correctifs de sécurité applicables ont été déployés sans incrémenter le numéro de version Campaign visible par le client. Par conséquent, certaines instances hébergées par Adobe peuvent continuer d'afficher la version 9401 même si les correctifs de sécurité applicables ont déjà été déployés.
Détails concernant la vulnérabilité
| Catégorie de vulnérabilité | Impact de la vulnérabilité | Gravité | Score de base CVSS | Vecteur CVSS | Référence CVE |
Neutralisation incorrecte d’éléments spéciaux utilisés dans une commande de système d’exploitation (injection de commande de système d’exploitation) (CWE-78) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
Autorisation incorrecte (CWE-863) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94) |
Déni de service d’application |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
Contrôle inapproprié de la génération de code (« injection de code ») (CWE-94) |
Exécution de code arbitraire |
Critique |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
Validation d’entrée incorrecte (CWE-20) |
Exécution de code arbitraire |
Critique |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
Validation d’entrée incorrecte (CWE-20) |
Exécution de code arbitraire |
Critique |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
Usurpation de requête côté serveur (SSRF) (CWE-918) |
Contournement des fonctions de sécurité |
Critique |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
Neutralisation incorrecte d’éléments spéciaux utilisés dans une instruction SQL (injection de SQL) (CWE-89) |
Exécution de code arbitraire |
Critique |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
Usurpation de requête côté serveur (SSRF) (CWE-918) |
Exécution de code arbitraire |
Critique |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
Usurpation de requête côté serveur (SSRF) (CWE-918) |
Lecture arbitraire dans le système de fichiers |
Critique |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
Autorisation incorrecte (CWE-863) |
Exécution de code arbitraire |
Critique |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
Neutralisation incorrecte d’éléments spéciaux utilisés dans une instruction SQL (injection de SQL) (CWE-89) |
Contournement des fonctions de sécurité |
Critique |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
Neutralisation incorrecte d’éléments spéciaux utilisés dans une instruction SQL (injection de SQL) (CWE-89) |
Exécution de code arbitraire |
Critique |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
Révisions
- 22 septembre 2026 : ajout de CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 et CVE-2026-82009.
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?