Bollettino sulla sicurezza di Adobe

Aggiornamento di sicurezza disponibile per Adobe Campaign Classic | APSB26-134

ID bollettino

Data di pubblicazione

Priorità

APSB26-134

25 ago 2026

1

Riepilogo

Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Campaign Classic. Questo aggiornamento risolve vulnerabilità critiche che potrebbero comportare l'esecuzione di codice arbitrario.

Adobe non è a conoscenza di exploit attivi per nessuno dei problemi risolti in questo aggiornamento.  

Versioni interessate

Prodotto Versione interessata Piattaforma
Adobe Campaign Classic
ACC v7: 7.4.4 build 9400 e versioni precedenti Windows, Linux

Soluzione

Adobe classifica questi aggiornamenti con la seguente valutazione di priorità e consiglia di aggiornare l'installazione alla versione più recente:

Prodotto Versione aggiornata Piattaforma Livello di priorità Disponibilità
Adobe Campaign Classic
ACC v7 7.4.4 build 9401 Windows, Linux 1

Note sulla versione

Nota

Questo bollettino di sicurezza si applica solo alle implementazioni completamente On-Premise di Adobe Campaign Classic e ai componenti On-Premise delle implementazioni ibride. Le istanze ospitate da Adobe sono già state corrette e non richiedono azioni da parte del cliente.

Dettagli della vulnerabilità

Categoria della vulnerabilità Impatto della vulnerabilità Gravità Punteggio base CVSS Vettore CVSS Codice CVE

Neutralizzazione impropria di elementi speciali utilizzati in un comando OS (“OS Command Injection”) (CWE-78)

Esecuzione di codice arbitrario

Critico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-76197

Neutralizzazione impropria di elementi speciali utilizzati in un comando OS (“OS Command Injection”) (CWE-78)

Esecuzione di codice arbitrario

Critico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-76195

Server-Side Request Forgery (SSRF) (CWE-918)

Esecuzione di codice arbitrario

Critico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-76193

 

Nota
A partire dall'11 agosto 2026, Adobe potrebbe assegnare un singolo identificatore CVE alle vulnerabilità individuate internamente con lo stesso livello di gravità e categoria CWE quando una release include correzioni sistemiche.

Adobe, Inc.

Ottieni supporto in modo più facile e veloce

Nuovo utente?