Bulletin-id
Beveiligingsupdate beschikbaar voor Adobe Campaign Classic | APSB26-134
|
|
Publicatiedatum |
Prioriteit |
|
APSB26-134 |
25 aug. 2026 |
1 |
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Campaign Classic. Deze update behandelt kritieke kwetsbaarheden die kunnen resulteren in willekeurige code-uitvoering.
Adobe is niet op de hoogte van exploits in het wild voor de problemen die in deze update worden aangepakt.
Van toepassing op de volgende versies
| Product | Getroffen versie | Platform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 bouw 9400 en eerder | Windows, Linux |
Oplossing
Adobe categoriseert deze updates met de volgende prioriteitsbeoordeling en beveelt gebruikers aan hun installatie bij te werken naar de nieuwste versie:
| Product | Bijgewerkte versie | Platform | Prioriteitsbeoordeling | Beschikbaarheid |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9401 | Windows, Linux | 1 |
Dit beveiligingsbulletin is alleen van toepassing op volledig on-premise implementaties van Adobe Campaign Classic en op de on-premise onderdelen van hybride implementaties. Door Adobe gehoste instanties zijn al hersteld en vereisen geen klantactie.
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore | CVSS-vector | CVE-nummer |
Onjuiste neutralisatie van speciale elementen die worden gebruikt in een OS-opdracht ('OS Command Injection') (CWE-78) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76197 |
Onjuiste neutralisatie van speciale elementen die worden gebruikt in een OS-opdracht ('OS Command Injection') (CWE-78) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76195 |
SSRF (aanvraagvervalsing op de server) (CWE-918) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76193 |