Adobe-Sicherheitsbulletin

Sicherheits-Update für Adobe Campaign Classic verfügbar | APSB26-120

Bulletin-ID

Veröffentlichungsdatum

Priorität

APSB26-120

3. August 2026

1

Zusammenfassung

Adobe hat ein Sicherheits-Update für Adobe Campaign Classic veröffentlicht. Dieses Update behebt kritische Sicherheitslücken, die zu willkürlicher Codeausführung führen könnten.

Adobe sind keine Fälle bekannt, in denen die in diesen Updates behobenen Sicherheitslücken ausgenutzt wurden.  

Betroffene Versionen

Produkt Betroffene Version Plattform
Adobe Campaign Classic
ACC v7: 7.4.3 Build 9398 und früher Windows, Linux

Lösung

Adobe bewertet die Priorität dieser Updates wie folgt und empfiehlt Benutzenden ein Update auf die neueste Version:

Produkt Aktualisierte Version Plattform Priorität Verfügbarkeit
Adobe Campaign Classic
ACC v7 7.4.3 Build 9399 Windows, Linux 1

Versionshinweise

Anmerkung

Diese Sicherheitsmitteilung gilt nur für On-Premise-Bereitstellungen von Adobe Campaign Classic und für die On-Premise-Komponenten von hybriden Bereitstellungen. Von Adobe gehostete Instanzen wurden bereits behoben und erfordern keine Aktion seitens der Kunden.

Sicherheitslückendetails

Sicherheitslückenkategorie Sicherheitslückenauswirkung Problemstufe CVSS-Basispunktzahl CVSS-Vektor CVE-Nummer

Server-Side Request Forgery (SSRF) (CWE-918)

Willkürliche Ausführung von Code

Kritisch

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

Unzureichende Neutralisierung von speziellen Elementen in einer Template Engine (CWE-1336)

Willkürliche Ausführung von Code

Kritisch

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

Unsachgemäße Neutralisierung spezieller Elemente, die in einem SQL-Befehl verwendet werden ('SQL Injection') (CWE-89)

Willkürliche Ausführung von Code

Kritisch

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

Unsachgemäße Neutralisierung spezieller Elemente, die in einem SQL-Befehl verwendet werden ('SQL Injection') (CWE-89)

Willkürliche Ausführung von Code

Kritisch

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

Falsche Autorisierung (CWE-863)

Berechtigungsausweitung

Kritisch

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

Unzureichende Neutralisierung von Direktiven in dynamisch ausgewertetem Code ('Eval Injection') (CWE-95)

Willkürliche Ausführung von Code

Kritisch

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

Verletzung sicherer Designgrundsätze (CWE-657)

Umgehung der Sicherheitsfunktionen

Kritisch

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

Anmerkung
Ab dem 11. August 2026 kann Adobe eine einzige CVE-Kennung für intern entdeckte Schwachstellen mit demselben Schweregrad und derselben CWE-Kategorie zuweisen, wenn eine Freigabe systemische Korrekturen enthält.

Adobe, Inc.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?