Бюллетень безопасности Adobe

Обновления системы безопасности для Adobe Campaign Classic | APSB26-120

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB26-120

3 августа, 2026 г.

1

Сводка

Компания Adobe выпустила обновление безопасности для Adobe Campaign Classic. Это обновление устраняет критические уязвимости, которые могут привести к выполнению произвольного кода.

Adobe не имеет информации о свободном характере использования этих проблем в данных обновлениях.  

Затронутые версии

Продукт Затронутая версия Платформа
Adobe Campaign Classic
ACC v7: 7.4.3 сборка 9398 и более ранние Windows, Linux

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета  и рекомендует пользователям обновить установленное программное обеспечение до самой последней версии:

Продукт Обновленная версия Платформа Рейтинг приоритета Доступность
Adobe Campaign Classic
ACC v7 7.4.3 сборка 9399 Windows, Linux 1

Сведения о выпуске

Примечание

Данный бюллетень безопасности применяется только к полностью локальным развертываниям Adobe Campaign Classic и локальным компонентам в гибридных развертываниях. Размещенные в Adobe экземпляры уже были исправлены и не требуют действий со стороны заказчика.

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Базовая оценка CVSS Вектор CVSS Номер CVE

Подделка запросов на сервере (SSRF) (CWE-918)

Выполнение произвольного кода

Критический

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

Неправильная нейтрализация специальных элементов, используемых в механизме шаблонов (CWE-1336)

Выполнение произвольного кода

Критический

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89)

Выполнение произвольного кода

Критический

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89)

Выполнение произвольного кода

Критический

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

Некорректная авторизация (CWE-863)

Повышение уровня полномочий

Критический

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

Неправильная нейтрализация директив в динамически вычисляемом коде («Внедрение Eval») (CWE-95)

Выполнение произвольного кода

Критический

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

Нарушение принципов безопасного проектирования (CWE-657)

Обход функции безопасности

Критический

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

Примечание
С 11 августа 2026 года Adobe может назначить один идентификатор CVE для внутренне обнаруженных уязвимостей с одинаковым рейтингом серьезности и категорией CWE, когда выпуск включает системные исправления.

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?