ID do boletim
Atualização de segurança disponível para o Adobe Campaign Classic | APSB26-142
|
|
Data de publicação |
Prioridade |
|
APSB26-142 |
8 de setembro de 2026 |
1 |
Resumo
A Adobe lançou uma atualização de segurança para o Adobe Campaign Classic. Esta atualização corrige vulnerabilidades críticas poderiam levar à execução arbitrária de código, à falha do recursos de segurança, à leitura arbitrária do sistema de arquivos e à negação de serviço do aplicativo.
A Adobe não tem conhecimento de nenhuma exploração dos problemas abordados nesta atualização.
Versões afetadas
| Produto | Versão afetada | Plataforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 build 9401 e anteriores | Windows, Linux |
Solução
A Adobe classifica essas atualizações com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:
| Produto | Versão atualizada | Plataforma | Classificação de prioridade | Disponibilidade |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9402 | Windows, Linux | 1 |
Este aviso de segurança se aplica a implantações totalmente locais do Adobe Campaign Classic e aos componentes locais em implantações híbridas. As instâncias hospedadas pela Adobe já foram corrigidas e não requerem nenhuma ação do cliente.
Devido ao modelo de implantação para ambientes hospedados pela Adobe, as correções de segurança aplicáveis foram implantadas sem incrementar o número de build do Campaign visível ao cliente.Como resultado, algumas instâncias hospedadas pela Adobe podem continuar a relatar build 9401 mesmo que as correções de segurança aplicáveis já tenham sido implantadas.
Detalhes da vulnerabilidade
| Categoria da vulnerabilidade | Impacto da vulnerabilidade | Severidade | Pontuação base de CVSS | Vetor CVSS | Número CVE |
Neutralização inadequada de elementos especiais usados em um comando de SO (“injeção de comando de SO”) (CWE-78) |
Execução de código arbitrária |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
Controle inadequado de geração de código (“injeção de código”) (CWE-94) |
Execução de código arbitrária |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
Controle inadequado de geração de código (“injeção de código”) (CWE-94) |
Execução de código arbitrária |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
Controle inadequado de geração de código (“injeção de código”) (CWE-94) |
Execução de código arbitrária |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
Autorização incorreta (CWE-863) |
Execução de código arbitrária |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
Controle inadequado de geração de código (“injeção de código”) (CWE-94) |
Execução de código arbitrária |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
Controle inadequado de geração de código (“injeção de código”) (CWE-94) |
Negação de serviço de aplicativo |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
Controle inadequado de geração de código (“injeção de código”) (CWE-94) |
Execução de código arbitrária |
Crítico |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
Controle inadequado de geração de código (“injeção de código”) (CWE-94) |
Execução de código arbitrária |
Crítico |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
Validação de entrada inadequada (CWE-20) |
Execução de código arbitrária |
Crítico |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
Validação de entrada inadequada (CWE-20) |
Execução de código arbitrária |
Crítico |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
Falsificação de solicitação do lado do servidor (SSRF) (CWE-918) |
Falha de recurso de segurança |
Crítico |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
Neutralização inadequada de elementos especiais utilizados em um comando SQL (“injeção de SQL”) (CWE-89) |
Execução de código arbitrária |
Crítico |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
Falsificação de solicitação do lado do servidor (SSRF) (CWE-918) |
Execução de código arbitrária |
Crítico |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
Falsificação de solicitação do lado do servidor (SSRF) (CWE-918) |
Leitura arbitrária do sistema de arquivos |
Crítico |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
Autorização incorreta (CWE-863) |
Execução de código arbitrária |
Crítico |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
Neutralização inadequada de elementos especiais utilizados em um comando SQL (“injeção de SQL”) (CWE-89) |
Falha de recurso de segurança |
Crítico |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
Neutralização inadequada de elementos especiais utilizados em um comando SQL (“injeção de SQL”) (CWE-89) |
Execução de código arbitrária |
Crítico |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
Revisões
- 22 de setembro de 2026: Adicionados CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 e CVE-2026-82009.