Adobe – sikkerhetsbulletin

Sikkerhetsoppdatering tilgjengelig for Adobe Campaign Classic | APSB26-123

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-123

11. august 2026

1

Sammendrag

Adobe har utgitt en sikkerhetsoppdatering for Adobe Campaign Classic. Denne oppdateringen adresserer kritiske sårbarheter som kan resultere i vilkårlig kodekjøring.

Adobe er ikke klar over noen aktive utnyttelser av noen av problemene som håndteres i denne oppdateringen.  

Berørte versjoner

Produkt Berørt versjon Plattform
Adobe Campaign Classic
ACC v7: 7.4.3 build 9399 og tidligere Windows, Linux

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsvurdering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen:

Produkt Oppdatert versjon Plattform Prioritet Klassifisering Tilgjengelighet
Adobe Campaign Classic
ACC v7 7.4.4 build 9400 Windows, Linux 1

Utgivelsesnotater

Notat

Dette sikkerhetsbulletinen gjelder kun for fullt On-Premise-distribusjoner av Adobe Campaign Classic og for On-Premise-komponentene i hybriddistribusjoner. Adobe-hostede forekomster er allerede utbedret og krever ingen tiltak fra kundens side.

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori Sikkerhetsprobleminnvirkning Alvorlighetsgrad CVSS grunnscore CVSS-vektor CVE-nummer

Feil autorisasjon (CWE-863)

Kjøring av vilkårlig kode

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-71398

Feil autorisasjon (CWE-863)

Kjøring av vilkårlig kode

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-27302

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)

Kjøring av vilkårlig kode

Kritisk

9.0

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48381

 

Notat
Fra og med 11. august 2026 kan Adobe tildele en enkelt CVE-identifikator til internt oppdagede sårbarheter med samme alvorlighetsgrad og CWE-kategori når en utgivelse inkluderer systemiske rettelser.

Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?