ID del boletín
Actualización de seguridad disponible para Adobe Campaign Classic | APSB26-123
|
|
Fecha de publicación |
Prioridad |
|
APSB26-123 |
11 de agosto de 2026 |
1 |
Resumen
Adobe ha lanzado una actualización de seguridad para Adobe Campaign Classic. Esta actualización aborda críticas vulnerabilidades que podrían resultar en la ejecución de código arbitrario.
Adobe no tiene conocimiento de ninguna explotación activa de ninguno de los problemas abordados en esta actualización.
Versiones afectadas
| Producto | Versión afectada | Plataforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9399 y versiones anteriores | Windows, Linux |
Solución
Adobe clasifica estas actualizaciones con la siguiente calificación de prioridad y recomienda que los usuarios actualicen su instalación a la versión más reciente:
| Producto | Versión actualizada | Plataforma | Nivel de prioridad | Disponibilidad |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9400 | Windows, Linux | 1 |
Este boletín de seguridad se aplica solo a implementaciones completamente On-Premise de Adobe Campaign Classic y a los componentes On-Premise de implementaciones híbridas. Las instancias alojadas por Adobe ya han sido solucionadas y no requieren acción del cliente.
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Puntuación base CVSS | Vector CVSS | Número CVE |
Autorización incorrecta (CWE-863) |
Ejecución de código arbitraria |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-71398 |
Autorización incorrecta (CWE-863) |
Ejecución de código arbitraria |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-27302 |
Neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') (CWE-89) |
Ejecución de código arbitraria |
Crítico |
9.0 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48381 |