Adobeセキュリティ情報

Adobe Campaign Classic に関するセキュリティアップデート公開 | APSB26-142

情報 ID

公開日

優先度

APSB26-142

2026年9月8日

1

概要

アドビは、Adobe Campaign Classic に関するセキュリティアップデートを公開しました。 このアップデートでは、任意のコード実行、セキュリティ機能のバイパス、任意のファイルシステムの読み取り、およびアプリケーションのサービス拒否につながる可能性がある重大な脆弱性に対処しています。

本アップデートによって修正される脆弱性が、広く悪用されているという事例は確認されていません。  

対象のバージョン

製品名 対象のバージョン プラットフォーム
Adobe Campaign Classic
ACC v7: 7.4.4 ビルド 9401 以前 Windows、Linux

解決策

アドビは、これらのアップデートを次の優先度評価に分類しており、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。

製品名 アップデートバージョン プラットフォーム 優先度評価 入手方法
Adobe Campaign Classic
ACC v7 7.4.4 ビルド 9402 Windows、Linux 1

リリースノート

メモ

このセキュリティ情報は、Adobe Campaign Classic の完全なオンプレミスデプロイメント、およびハイブリッドデプロイメントのオンプレミスコンポーネントに適用されます。アドビホスト型インスタンスはすでに修正されており、顧客による対応は必要ありません。

アドビホスト型環境のデプロイメントモデルにより、該当するセキュリティ修正プログラムは、お客様に表示される Campaign ビルド番号を変更することなくデプロイされました。そのため、一部のアドビホスト型インスタンスでは、該当するセキュリティ修正プログラムがすでにデプロイされているにもかかわらず、ビルド 9401 が引き続き表示される場合があります。

脆弱性に関する詳細

脆弱性のカテゴリー 脆弱性の影響 深刻度 CVSS 基本スコア CVSS ベクター CVE 番号

OS コマンド(「OSコマンドインジェクション」)で使用される特殊要素の不適切な無害化(CWE-78)

任意のコード実行

重要

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

コード生成の不適切な制御(「コードインジェクション」)(CWE-94)

任意のコード実行

重要

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

コード生成の不適切な制御(「コードインジェクション」)(CWE-94)

任意のコード実行

重要

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

コード生成の不適切な制御(「コードインジェクション」)(CWE-94)

任意のコード実行

重要

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

不正な承認(CWE-863)

任意のコード実行

重要

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

コード生成の不適切な制御(「コードインジェクション」)(CWE-94)

任意のコード実行

重要

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

コード生成の不適切な制御(「コードインジェクション」)(CWE-94)

アプリケーションのサービス拒否

重要

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

コード生成の不適切な制御(「コードインジェクション」)(CWE-94)

任意のコード実行

重要

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

コード生成の不適切な制御(「コードインジェクション」)(CWE-94)

任意のコード実行

重要

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

不適切な入力検証(CWE-20)

任意のコード実行

重要

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

不適切な入力検証(CWE-20)

任意のコード実行

重要

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

サーバー側要求偽造(SSRF)(CWE-918)

セキュリティ機能のバイパス

重要

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

SQL コマンド(SQL Injection)で使用される特殊要素の不適切な無害化(CWE-89)

任意のコード実行

重要

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

サーバー側要求偽造(SSRF)(CWE-918)

任意のコード実行

重要

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

サーバー側要求偽造(SSRF)(CWE-918)

任意のファイルシステム読み取り

重要

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

不正な承認(CWE-863)

任意のコード実行

重要

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

SQL コマンド(SQL Injection)で使用される特殊要素の不適切な無害化(CWE-89)

セキュリティ機能のバイパス

重要

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

SQL コマンド(SQL Injection)で使用される特殊要素の不適切な無害化(CWE-89)

任意のコード実行

重要

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

メモ
2026 年 8 月 11 日より、リリースにシステム全体に及ぶ修正が含まれる場合、アドビは、同じ重大度評価および CWE カテゴリに該当する社内で発見された脆弱性に対して、単一の CVE 識別子を割り当てることがあります。

更新履歴

  • 2026年9月22 日:CVE-2026-73369、CVE-2026-84412、CVE-2026-89275、CVE-2026-75723、CVE-2026-75699、CVE-2026-75703、CVE-2026-75721、CVE-2026-89276、CVE-2026-82008、CVE-2026-82003、CVE-2026-83660、CVE-2026-82010、CVE-2026-82013、CVE-2026-82443、CVE-2026-75728、CVE-2026-82011、CVE-2026-82009 を追加しました。

Adobe, Inc.

ヘルプをすばやく簡単に入手

新規ユーザーの場合