Boletim de Segurança da Adobe

Atualização de segurança disponível para o Adobe Campaign Classic | APSB26-120

ID do boletim

Data de publicação

Prioridade

APSB26-120

3 de agosto de 2026

1

Resumo

A Adobe lançou uma atualização de segurança para o Adobe Campaign Classic. Essa atualização aborda vulnerabilidades críticas que poderiam levar à execução arbitrária de código.

A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.  

Versões afetadas

Produto Versão afetada Plataforma
Adobe Campaign Classic
ACC v7: 7.4.3 build 9398 e versões anteriores Windows, Linux

Solução

A Adobe classifica essas atualizações com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:

Produto Versão atualizada Plataforma Classificação de prioridade Disponibilidade
Adobe Campaign Classic
ACC v7: 7.4.3 build 9399 Windows, Linux 1

Notas de versão

Nota

Este aviso de segurança se aplica apenas a implantações totalmente locais do Adobe Campaign Classic e aos componentes locais em implantações híbridas. As instâncias hospedadas pela Adobe já foram corrigidas e não exigem nenhuma ação do cliente.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade Impacto da vulnerabilidade Severidade Pontuação base de CVSS Vetor CVSS Número CVE

Falsificação de solicitação do lado do servidor (SSRF) (CWE-918)

Execução de código arbitrária

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

Neutralização inadequada de elementos especiais usados em um mecanismo de modelo (CWE-1336)

Execução de código arbitrária

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

Neutralização inadequada de elementos especiais utilizados em um comando SQL (“injeção de SQL”) (CWE-89)

Execução de código arbitrária

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

Neutralização inadequada de elementos especiais utilizados em um comando SQL (“injeção de SQL”) (CWE-89)

Execução de código arbitrária

Crítico

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

Autorização incorreta (CWE-863)

Escalonamento de privilégio

Crítico

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

Neutralização inadequada de diretivas em código avaliado dinamicamente ('Eval Injection') (CWE-95)

Execução de código arbitrária

Crítico

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

Violação de princípios de design seguro (CWE-657)

Falha de recurso de segurança

Crítico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

Nota
A partir de 11 de agosto de 2026, a Adobe poderá atribuir um único identificador CVE a vulnerabilidades descobertas internamente com a mesma classificação de severidade e categoria CWE quando uma versão incluir correções sistêmicas.

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?