ID buletin
Actualizare de securitate disponibilă pentru Adobe Campaign Classic | APSB26-120
|
|
Data publicării |
Prioritatea |
|
APSB26-120 |
3 august 2026 |
1 |
Sumar
Adobe a lansat o actualizare de securitate pentru Adobe Campaign Classic. Această actualizare abordează vulnerabilități critice care ar putea duce la executarea de cod arbitrar.
Compania Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.
Versiunile afectate
| Produs | Versiune afectată | Platformă |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9398 și versiuni anterioare | Windows, Linux |
Soluție
Adobe clasifică aceste actualizări cu următoarea evaluare de prioritate și recomandă utilizatorilor să își actualizeze instalarea la cea mai nouă versiune:
| Produs | Versiune actualizată | Platformă | Evaluare a priorității | Disponibilitate |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 build 9399 | Windows, Linux | 1 |
Acest buletin de securitate se aplică doar implementărilor complet on-premise ale Adobe Campaign Classic și componentelor on-premise ale implementărilor hibride. Instanțele găzduite de Adobe au fost deja remediate și nu necesită nicio acțiune din partea clientului.
Detalii privind vulnerabilitatea
| Categoria de vulnerabilitate | Impactul vulnerabilității | Severitate | Scor de bază CVSS | Vector CVSS | Număr CVE |
Falsificarea solicitărilor de partea serverului (SSRF) (CWE-918) |
Executare de cod arbitrară |
Critică |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Neutralizarea necorespunzătoare a elementelor speciale utilizate într-un motor de șabloane (CWE-1336) |
Executare de cod arbitrară |
Critică |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Neutralizarea incorectă a elementelor speciale utilizate într-o comandă SQL ('Injectarea SQL') (CWE-89) |
Executare de cod arbitrară |
Critică |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Neutralizarea incorectă a elementelor speciale utilizate într-o comandă SQL ('Injectarea SQL') (CWE-89) |
Executare de cod arbitrară |
Critică |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Autorizare incorectă (CWE-863) |
Escaladarea privilegiilor |
Critică |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Neutralizarea necorespunzătoare a directivelor în codul evaluat dinamic ('Eval Injection') (CWE-95) |
Executare de cod arbitrară |
Critică |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Încălcarea principiilor de proiectare sigură (CWE-657) |
Ocolirea caracteristicii de securitate |
Critică |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |