ID del boletín
Actualización de seguridad disponible para Adobe Campaign Classic | APSB26-114
|
|
Fecha de publicación |
Prioridad |
|
APSB26-114 |
29 de julio de 2026 |
1 |
Resumen
Adobe ha lanzado una actualización de seguridad para Adobe Campaign Classic. Esta actualización soluciona vulnerabilidades críticas que podrían provocar la ejecución de código arbitrario y la lectura arbitraria del sistema de archivos.
Adobe no tiene constancia de que existan exploits en circulación para los problemas que se tratan en estas actualizaciones.
Versiones afectadas
| Producto | Versión afectada | Plataforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9397 y anteriores | Windows, Linux |
Solución
Adobe clasifica estas actualizaciones con la siguiente calificación de prioridad y recomienda que los usuarios actualicen su instalación a la versión más reciente:
| Producto | Versión actualizada | Plataforma | Nivel de prioridad | Disponibilidad |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9398 | Windows, Linux | 1 |
Este boletín de seguridad se aplica solo a implementaciones completamente On-Premise de Adobe Campaign Classic y a los componentes On-Premise de implementaciones híbridas. Las instancias alojadas por Adobe ya han sido solucionadas y no requieren acción del cliente.
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Puntuación base CVSS | Vector CVSS | Número CVE |
Autorización incorrecta (CWE-863) |
Ejecución de código arbitraria |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48449 |
Neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') (CWE-89) |
Lectura arbitraria del sistema de archivos |
Crítico |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-48448 |