Adobe – sikkerhetsbulletin

Sikkerhetsoppdatering tilgjengelig for Adobe Campaign Classic | APSB26-142

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-142

8. september 2026

1

Sammendrag

Adobe har utgitt en sikkerhetsoppdatering for Adobe Campaign Classic. Denne oppdateringen løser kritiske sårbarheter som kan resultere i vilkårlig kodeutførelse, omgåelse av sikkerhetsfunksjoner, vilkårlig filsystemlesing og applikasjonstjenestenekt.

Adobe er ikke klar over noen aktive utnyttelser av noen av problemene som håndteres i denne oppdateringen.  

Berørte versjoner

Produkt Berørt versjon Plattform
Adobe Campaign Classic
ACC v7: 7.4.4 build 9401 og tidligere Windows, Linux

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsvurdering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen:

Produkt Oppdatert versjon Plattform Prioritet Klassifisering Tilgjengelighet
Adobe Campaign Classic
ACC v7 7.4.4 build 9402 Windows, Linux 1

Utgivelsesnotater

Notat

Dette sikkerhetsbulletinen gjelder for fullstendig On-Premise-utrulleringer av Adobe Campaign Classic og On-Premise-komponentene i hybride utrulleringer. Adobe-hostede forekomster er allerede utbedret og krever ingen tiltak fra kundens side.

På grunn av utrullingsmodellen for Adobe-hostede miljøer ble de gjeldende sikkerhetsrettelsene utrullert uten å øke kundens synlige Campaign-byggenummer. Som et resultat kan noen Adobe-hostede instanser fortsatt rapportere bygg 9401 selv om de gjeldende sikkerhetsrettelsene allerede har blitt utrullert.

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori Sikkerhetsprobleminnvirkning Alvorlighetsgrad CVSS grunnscore CVSS-vektor CVE-nummer

Feil nøytralisering av spesialelementer brukt i en OS-kommando ('OS-kommandoinjeksjon') (CWE-78)

Kjøring av vilkårlig kode

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94)

Kjøring av vilkårlig kode

Kritisk

10,0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94)

Kjøring av vilkårlig kode

Kritisk

10,0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94)

Kjøring av vilkårlig kode

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

Feil autorisasjon (CWE-863)

Kjøring av vilkårlig kode

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94)

Kjøring av vilkårlig kode

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94)

Tjenestenekt for program

Kritisk

10,0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94)

Kjøring av vilkårlig kode

Kritisk

10,0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94)

Kjøring av vilkårlig kode

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

Feil inndatavalidering (CWE-20)

Kjøring av vilkårlig kode

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

Feil inndatavalidering (CWE-20)

Kjøring av vilkårlig kode

Kritisk

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

Forfalskning av forespørsel på serverside (SSRF) (CWE-918)

Omgåelse av sikkerhetsfunksjon

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)

Kjøring av vilkårlig kode

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

Forfalskning av forespørsel på serverside (SSRF) (CWE-918)

Kjøring av vilkårlig kode

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

Forfalskning av forespørsel på serverside (SSRF) (CWE-918)

Vilkårlig lesing av filsystem

Kritisk

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

Feil autorisasjon (CWE-863)

Kjøring av vilkårlig kode

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)

Omgåelse av sikkerhetsfunksjon

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)

Kjøring av vilkårlig kode

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

Notat
Fra og med 11. august 2026 kan Adobe tildele en enkelt CVE-identifikator til internt oppdagede sårbarheter med samme alvorlighetsgrad og CWE-kategori når en utgivelse inkluderer systemiske rettelser.

Revisjoner

  • 22. september 2026: La til CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 og CVE-2026-82009.

Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?