Boletim de segurança da Adobe

Atualização de segurança disponível para o Adobe Campaign Classic | APSB26-142

ID do boletim

Data de publicação

Prioridade

APSB26-142

8 de setembro de 2026

1

Resumo

A Adobe lançou uma atualização de segurança para o Adobe Campaign Classic. Esta atualização corrige vulnerabilidades críticas poderiam levar à execução arbitrária de código, à falha do recursos de segurança, à leitura arbitrária do sistema de arquivos e à negação de serviço do aplicativo.

A Adobe não tem conhecimento de nenhuma exploração dos problemas abordados nesta atualização.  

Versões afetadas

Produto Versão afetada Plataforma
Adobe Campaign Classic
ACC v7: 7.4.4 build 9401 e anteriores Windows, Linux

Solução

A Adobe classifica essas atualizações com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:

Produto Versão atualizada Plataforma Classificação de prioridade Disponibilidade
Adobe Campaign Classic
ACC v7 7.4.4 build 9402 Windows, Linux 1

Notas de versão

Nota

Este aviso de segurança se aplica a implantações totalmente locais do Adobe Campaign Classic e aos componentes locais em implantações híbridas. As instâncias hospedadas pela Adobe já foram corrigidas e não requerem nenhuma ação do cliente.

Devido ao modelo de implantação para ambientes hospedados pela Adobe, as correções de segurança aplicáveis foram implantadas sem incrementar o número de build do Campaign visível ao cliente.Como resultado, algumas instâncias hospedadas pela Adobe podem continuar a relatar build 9401 mesmo que as correções de segurança aplicáveis já tenham sido implantadas.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade Impacto da vulnerabilidade Severidade Pontuação base de CVSS Vetor CVSS Número CVE

Neutralização inadequada de elementos especiais usados em um comando de SO (“injeção de comando de SO”) (CWE-78)

Execução de código arbitrária

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

Controle inadequado de geração de código (“injeção de código”) (CWE-94)

Execução de código arbitrária

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

Controle inadequado de geração de código (“injeção de código”) (CWE-94)

Execução de código arbitrária

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

Controle inadequado de geração de código (“injeção de código”) (CWE-94)

Execução de código arbitrária

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

Autorização incorreta (CWE-863)

Execução de código arbitrária

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

Controle inadequado de geração de código (“injeção de código”) (CWE-94)

Execução de código arbitrária

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

Controle inadequado de geração de código (“injeção de código”) (CWE-94)

Negação de serviço de aplicativo

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

Controle inadequado de geração de código (“injeção de código”) (CWE-94)

Execução de código arbitrária

Crítico

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

Controle inadequado de geração de código (“injeção de código”) (CWE-94)

Execução de código arbitrária

Crítico

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

Validação de entrada inadequada (CWE-20)

Execução de código arbitrária

Crítico

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

Validação de entrada inadequada (CWE-20)

Execução de código arbitrária

Crítico

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

Falsificação de solicitação do lado do servidor (SSRF) (CWE-918)

Falha de recurso de segurança

Crítico

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

Neutralização inadequada de elementos especiais utilizados em um comando SQL (“injeção de SQL”) (CWE-89)

Execução de código arbitrária

Crítico

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

Falsificação de solicitação do lado do servidor (SSRF) (CWE-918)

Execução de código arbitrária

Crítico

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

Falsificação de solicitação do lado do servidor (SSRF) (CWE-918)

Leitura arbitrária do sistema de arquivos

Crítico

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

Autorização incorreta (CWE-863)

Execução de código arbitrária

Crítico

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

Neutralização inadequada de elementos especiais utilizados em um comando SQL (“injeção de SQL”) (CWE-89)

Falha de recurso de segurança

Crítico

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

Neutralização inadequada de elementos especiais utilizados em um comando SQL (“injeção de SQL”) (CWE-89)

Execução de código arbitrária

Crítico

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

Nota
A partir de 11 de agosto de 2026, a Adobe pode atribuir um identificador CVE único para vulnerabilidades descobertas internamente com a mesma classificação de severidade e categoria CWE quando uma versão incluir correções sistêmicas.

Revisões

  • 22 de setembro de 2026: Adicionados CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 e CVE-2026-82009.

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?