Бюллетень безопасности Adobe

Обновление системы безопасности для Adobe Campaign Classic | APSB26-142

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB26-142

8 сентября, 2026 г.

1

Сводка

Компания Adobe выпустила обновление безопасности для Adobe Campaign Classic. Это обновление устраняет критические уязвимости, которые могли приводить к выполнению произвольного кода, обходу функций безопасности, произвольному чтению файловой системы и отказу приложения в обслуживании.

Adobe не имеет информации о свободном характере использования этих проблем в данном обновлении.  

Затронутые версии

Продукт Затронутая версия Платформа
Adobe Campaign Classic
ACC v7: 7.4.4 сборка 9401 и более ранние Windows, Linux

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное программное обеспечение до самой последней версии:

Продукт Обновленная версия Платформа Рейтинг приоритета Доступность
Adobe Campaign Classic
ACC v7 7.4.4 сборка 9402 Windows, Linux 1

Сведения о выпуске

Примечание

Данный бюллетень безопасности применяется к полностью локальным развертываниям Adobe Campaign Classic и локальным компонентам в гибридных развертываниях.Экземпляры, размещенные у Adobe, уже были исправлены и не требуют никаких действий от клиента.

Из-за модели развертывания для сред, размещенных у Adobe, соответствующие исправления безопасности были развернуты без увеличения видимого для клиента номера сборки Campaign.В результате некоторые экземпляры, размещенные у Adobe, могут по-прежнему отображать сборку 9401, хотя соответствующие исправления безопасности уже были развернуты.

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Базовая оценка CVSS Вектор CVSS Номер CVE

Неправильная нейтрализация специальных элементов, используемых в команде ОС («Внедрение команды ОС») (CWE-78)

Выполнение произвольного кода

Критический

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

Неправильный контроль генерации кода («Внедрение кода») (CWE-94)

Выполнение произвольного кода

Критический

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

Неправильный контроль генерации кода («Внедрение кода») (CWE-94)

Выполнение произвольного кода

Критический

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

Неправильный контроль генерации кода («Внедрение кода») (CWE-94)

Выполнение произвольного кода

Критический

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

Некорректная авторизация (CWE-863)

Выполнение произвольного кода

Критический

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

Неправильный контроль генерации кода («Внедрение кода») (CWE-94)

Выполнение произвольного кода

Критический

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

Неправильный контроль генерации кода («Внедрение кода») (CWE-94)

Отказ в обслуживании приложения

Критический

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

Неправильный контроль генерации кода («Внедрение кода») (CWE-94)

Выполнение произвольного кода

Критический

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

Неправильный контроль генерации кода («Внедрение кода») (CWE-94)

Выполнение произвольного кода

Критический

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

Неправильная проверка ввода (CWE-20)

Выполнение произвольного кода

Критический

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

Неправильная проверка ввода (CWE-20)

Выполнение произвольного кода

Критический

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

Подделка запросов на сервере (SSRF) (CWE-918)

Обход функции безопасности

Критический

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89)

Выполнение произвольного кода

Критический

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

Подделка запросов на сервере (SSRF) (CWE-918)

Выполнение произвольного кода

Критический

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

Подделка запросов на сервере (SSRF) (CWE-918)

Чтение в произвольной файловой системе

Критический

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

Некорректная авторизация (CWE-863)

Выполнение произвольного кода

Критический

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89)

Обход функции безопасности

Критический

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89)

Выполнение произвольного кода

Критический

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

Примечание
С 11 августа 2026 года Adobe может присваивать один идентификатор CVE внутренне обнаруженным уязвимостям с одинаковой оценкой серьезности и категорией CWE, когда выпуск включает системные исправления.

Редакции

  • 22 сентября, 2026 г.: Добавлено CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 и CVE-2026-82009.

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?