Bulletin-id
Beveiligingsupdate beschikbaar voor Adobe Campaign Classic | APSB26-142
|
|
Publicatiedatum |
Prioriteit |
|
APSB26-142 |
8 september 2026 |
1 |
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Campaign Classic. Deze update behandelt kritieke kwetsbaarheden die kunnen leiden tot willekeurige code-uitvoering, omzeiling van beveiligingsfuncties, willekeurig lezen van het bestandssysteem en denial-of-service van de applicatie.
Adobe is niet op de hoogte van exploits in het wild voor de problemen die in deze update worden aangepakt.
Van toepassing op de volgende versies
| Product | Getroffen versie | Platform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 build 9401 en eerder | Windows, Linux |
Oplossing
Adobe categoriseert deze updates met de volgende prioriteitsbeoordeling en beveelt gebruikers aan hun installatie bij te werken naar de nieuwste versie:
| Product | Bijgewerkte versie | Platform | Prioriteitsbeoordeling | Beschikbaarheid |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9402 | Windows, Linux | 1 |
Dit beveiligingsbulletin is van toepassing op volledig on-premise-implementaties van Adobe Campaign Classic en de on-premise-onderdelen van hybride implementaties.Door Adobe gehoste instanties zijn al hersteld en vereisen geen klantactie.
Vanwege het implementatiemodel voor door Adobe gehoste omgevingen zijn de toepasselijke beveiligingsfixes geïmplementeerd zonder het voor klanten zichtbare Campaign build-nummer te verhogen. Als gevolg hiervan kunnen sommige door Adobe gehoste instanties build 9401 blijven rapporteren ook al zijn de toepasselijke beveiligingsfixes al geïmplementeerd.
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore | CVSS-vector | CVE-nummer |
Onjuiste neutralisatie van speciale elementen die worden gebruikt in een OS-opdracht ('OS Command Injection') (CWE-78) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
Onjuiste controle van codegeneratie ('Code Injection') (CWE-94) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
Onjuiste controle van codegeneratie ('Code Injection') (CWE-94) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
Onjuiste controle van codegeneratie ('Code Injection') (CWE-94) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
Onjuiste autorisatie (CWE-863) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
Onjuiste controle van codegeneratie ('Code Injection') (CWE-94) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
Onjuiste controle van codegeneratie ('Code Injection') (CWE-94) |
Application denial-of-service |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
Onjuiste controle van codegeneratie ('Code Injection') (CWE-94) |
Willekeurige code-uitvoering |
Kritiek |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
Onjuiste controle van codegeneratie ('Code Injection') (CWE-94) |
Willekeurige code-uitvoering |
Kritiek |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
Onjuiste invoervalidatie (CWE-20) |
Willekeurige code-uitvoering |
Kritiek |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
Onjuiste invoervalidatie (CWE-20) |
Willekeurige code-uitvoering |
Kritiek |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
SSRF (aanvraagvervalsing op de server) (CWE-918) |
Omzeiling van beveiligingsfunctie |
Kritiek |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89) |
Willekeurige code-uitvoering |
Kritiek |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
SSRF (aanvraagvervalsing op de server) (CWE-918) |
Willekeurige code-uitvoering |
Kritiek |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
SSRF (aanvraagvervalsing op de server) (CWE-918) |
Lezen van willekeurige bestandssystemen |
Kritiek |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
Onjuiste autorisatie (CWE-863) |
Willekeurige code-uitvoering |
Kritiek |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89) |
Omzeiling van beveiligingsfunctie |
Kritiek |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
Onjuiste neutralisatie van speciale elementen gebruikt in een SQL-commando ('SQL Injection') (CWE-89) |
Willekeurige code-uitvoering |
Kritiek |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
Revisies
- 22 september 2026: CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 en CVE-2026-82009 toegevoegd.