Biuletyn dotyczący zabezpieczeń firmy Adobe

Aktualizacja bezpieczeństwa dostępna dla Adobe Campaign Classic | APSB26-120

ID biuletynu

Data publikacji

Priorytet

APSB26-120

2026-08-03

1

Podsumowanie

Adobe wydało aktualizację zabezpieczeń dla Adobe Campaign Classic. Ta aktualizacja rozwiązuje krytyczne luki w zabezpieczeniach, które mogą skutkować wykonywaniem dowolnego kodu.

Firma Adobe nie ma informacji o żadnych przypadkach aktywnego wykorzystania jakichkolwiek problemów uwzględnionych w ramach tych aktualizacji.  

Zagrożone wersje

Produkt Zagrożona wersja Platforma
Adobe Campaign Classic
ACC v7: 7.4.3 kompilacja 9398 i wcześniejsze Windows, Linux

Rozwiązanie

Adobe klasyfikuje te aktualizacje według następującej oceny priorytetu i zaleca użytkownikom zaktualizowanie instalacji do najnowszej wersji:

Produkt Zaktualizowana wersja Platforma Ocena priorytetu Dostępność
Adobe Campaign Classic
ACC v7 7.4.3 kompilacja 9399 Windows, Linux 1

Informacje o wydaniu

Spostrzeżenie

Ten biuletyn zabezpieczeń dotyczy wyłącznie w pełni lokalnych wdrożeń Adobe Campaign Classic oraz lokalnych komponentów wdrożeń hybrydowych. Instancje hostowane przez Adobe zostały już naprawione i nie wymagają żadnych działań ze strony klienta.

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach Wpływ luki w zabezpieczeniach Ostrość Podstawowy wynik CVSS Wektor CVSS Numer CVE

Fałszowanie żądań po stronie serwera (SSRF) (CWE-918)

Wykonanie dowolnego kodu

Krytyczny

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

Niewłaściwa neutralizacja elementów specjalnych używanych w silniku szablonów (CWE-1336)

Wykonanie dowolnego kodu

Krytyczny

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

Nieprawidłowa neutralizacja elementów specjalnych używanych w poleceniach SQL („wstrzykiwanie SQL”) (CWE-89)

Wykonanie dowolnego kodu

Krytyczny

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

Nieprawidłowa neutralizacja elementów specjalnych używanych w poleceniach SQL („wstrzykiwanie SQL”) (CWE-89)

Wykonanie dowolnego kodu

Krytyczny

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

Nieprawidłowa autoryzacja (CWE-863)

Eskalacja uprawnień

Krytyczny

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

Niewłaściwa neutralizacja dyrektyw w dynamicznie ewaluowanym kodzie („Eval Injection") (CWE-95)

Wykonanie dowolnego kodu

Krytyczny

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

Naruszenie zasad bezpiecznego projektowania (CWE-657)

Obejście funkcji bezpieczeństwa

Krytyczny

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

Spostrzeżenie
Od 11 sierpnia 2026 r. Adobe może przypisać pojedynczy identyfikator CVE do wewnętrznie odkrytych luk w zabezpieczeniach o tym samym poziomie ważności i kategorii CWE, gdy zwalnianie zawiera poprawki systemowe.

Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?