Adobe – sikkerhetsbulletin

Sikkerhetsoppdatering tilgjengelig for Adobe Campaign Classic | APSB26-120

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-120

3. august 2026

1

Sammendrag

Adobe har utgitt en sikkerhetsoppdatering for Adobe Campaign Classic. Denne oppdateringen adresserer kritiske sårbarheter som kan resultere i vilkårlig kodekjøring.

Adobe kjenner ikke til aktiv utnyttelse av noen av problemene som løses av disse oppdateringene.  

Berørte versjoner

Produkt Berørt versjon Plattform
Adobe Campaign Classic
ACC v7: 7.4.3 build 9398 og tidligere Windows, Linux

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsvurdering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen:

Produkt Oppdatert versjon Plattform Prioritet Klassifisering Tilgjengelighet
Adobe Campaign Classic
ACC v7 7.4.3 build 9399 Windows, Linux 1

Utgivelsesnotater

Notat

Dette sikkerhetsbulletinen gjelder kun for fullt On-Premise-distribusjoner av Adobe Campaign Classic og for On-Premise-komponentene i hybriddistribusjoner. Adobe-hostede forekomster er allerede utbedret og krever ingen tiltak fra kundens side.

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori Sikkerhetsprobleminnvirkning Alvorlighetsgrad CVSS grunnscore CVSS-vektor CVE-nummer

Forfalskning av forespørsel på serverside (SSRF) (CWE-918)

Kjøring av vilkårlig kode

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

Ukorrekt nøytralisering av spesialelementer brukt i en malmotor (CWE-1336)

Kjøring av vilkårlig kode

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)

Kjøring av vilkårlig kode

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)

Kjøring av vilkårlig kode

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

Feil autorisasjon (CWE-863)

Rettighetsutvidelse

Kritisk

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

Ukorrekt nøytralisering av direktiver i dynamisk evaluert kode ('Eval Injection') (CWE-95)

Kjøring av vilkårlig kode

Kritisk

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

Brudd på sikre designprinsipper (CWE-657)

Omgåelse av sikkerhetsfunksjon

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

Notat
Fra og med 11. august 2026 kan Adobe tildele en enkelt CVE-identifikator til internt oppdagede sårbarheter med samme alvorlighetsgrad og CWE-kategori når en utgivelse inkluderer systemiske rettelser.

Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?