ID do boletim
Atualização de segurança disponível para o Adobe Campaign Classic | APSB26-120
|
|
Data de publicação |
Prioridade |
|
APSB26-120 |
3 de agosto de 2026 |
1 |
Resumo
A Adobe lançou uma atualização de segurança para o Adobe Campaign Classic. Essa atualização aborda vulnerabilidades críticas que poderiam levar à execução arbitrária de código.
A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.
Versões afetadas
| Produto | Versão afetada | Plataforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9398 e versões anteriores | Windows, Linux |
Solução
A Adobe classifica essas atualizações com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:
| Produto | Versão atualizada | Plataforma | Classificação de prioridade | Disponibilidade |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9399 | Windows, Linux | 1 |
Este aviso de segurança se aplica apenas a implantações totalmente locais do Adobe Campaign Classic e aos componentes locais em implantações híbridas. As instâncias hospedadas pela Adobe já foram corrigidas e não exigem nenhuma ação do cliente.
Detalhes da vulnerabilidade
| Categoria da vulnerabilidade | Impacto da vulnerabilidade | Severidade | Pontuação base de CVSS | Vetor CVSS | Número CVE |
Falsificação de solicitação do lado do servidor (SSRF) (CWE-918) |
Execução de código arbitrária |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Neutralização inadequada de elementos especiais usados em um mecanismo de modelo (CWE-1336) |
Execução de código arbitrária |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Neutralização inadequada de elementos especiais utilizados em um comando SQL (“injeção de SQL”) (CWE-89) |
Execução de código arbitrária |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Neutralização inadequada de elementos especiais utilizados em um comando SQL (“injeção de SQL”) (CWE-89) |
Execução de código arbitrária |
Crítico |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Autorização incorreta (CWE-863) |
Escalonamento de privilégio |
Crítico |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Neutralização inadequada de diretivas em código avaliado dinamicamente ('Eval Injection') (CWE-95) |
Execução de código arbitrária |
Crítico |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Violação de princípios de design seguro (CWE-657) |
Falha de recurso de segurança |
Crítico |
7,5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |