Buletin de securitate Adobe

Actualizare de securitate disponibilă pentru Adobe Campaign Classic | APSB26-120

ID buletin

Data publicării

Prioritatea

APSB26-120

3 august 2026

1

Sumar

Adobe a lansat o actualizare de securitate pentru Adobe Campaign Classic. Această actualizare abordează vulnerabilități critice care ar putea duce la executarea de cod arbitrar.

Compania Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.  

Versiunile afectate

Produs Versiune afectată Platformă
Adobe Campaign Classic
ACC v7: 7.4.3 build 9398 și versiuni anterioare Windows, Linux

Soluție

Adobe clasifică aceste actualizări cu următoarea evaluare de prioritate și recomandă utilizatorilor să își actualizeze instalarea la cea mai nouă versiune:

Produs Versiune actualizată Platformă Evaluare a priorității Disponibilitate
Adobe Campaign Classic
ACC v7 7.4.3 build 9399 Windows, Linux 1

Note privind lansarea

Notă

Acest buletin de securitate se aplică doar implementărilor complet on-premise ale Adobe Campaign Classic și componentelor on-premise ale implementărilor hibride. Instanțele găzduite de Adobe au fost deja remediate și nu necesită nicio acțiune din partea clientului.

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate Impactul vulnerabilității Severitate Scor de bază CVSS Vector CVSS Număr CVE

Falsificarea solicitărilor de partea serverului (SSRF) (CWE-918)

Executare de cod arbitrară

Critică

10,0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

Neutralizarea necorespunzătoare a elementelor speciale utilizate într-un motor de șabloane (CWE-1336)

Executare de cod arbitrară

Critică

10,0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

Neutralizarea incorectă a elementelor speciale utilizate într-o comandă SQL ('Injectarea SQL') (CWE-89)

Executare de cod arbitrară

Critică

10,0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

Neutralizarea incorectă a elementelor speciale utilizate într-o comandă SQL ('Injectarea SQL') (CWE-89)

Executare de cod arbitrară

Critică

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

Autorizare incorectă (CWE-863)

Escaladarea privilegiilor

Critică

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

Neutralizarea necorespunzătoare a directivelor în codul evaluat dinamic ('Eval Injection') (CWE-95)

Executare de cod arbitrară

Critică

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

Încălcarea principiilor de proiectare sigură (CWE-657)

Ocolirea caracteristicii de securitate

Critică

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

Notă
Începând cu 11 august 2026, Adobe poate atribui un singur identificator CVE vulnerabilităților descoperite intern cu aceeași evaluare de severitate și categorie CWE când o lansare include remedieri sistemice.

Adobe, Inc.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?