Bulletin-ID
Säkerhetsuppdatering tillgänglig för Adobe Campaign Classic | APSB26-120
|
|
Publiceringsdatum |
Prioritet |
|
APSB26-120 |
3 augusti 2026 |
1 |
Sammanfattning
Adobe har släppt en säkerhetsuppdatering för Adobe Campaign Classic. Denna uppdatering åtgärdar av avgörande vikt sårbarheter som kan resultera i godtycklig kodexekvering.
Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.
Berörda versioner
| Produkt | Berörd version | Plattform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 bygga 9398 och tidigare | Windows, Linux |
Lösning
Adobe kategoriserar dessa uppdateringar med följande prioritetsklassning och rekommenderar användare att uppdatera sin installation till den nyaste versionen:
| Produkt | Uppdaterad version | Plattform | Prioritetsklassificering | Tillgänglighet |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 bygga 9399 | Windows, Linux | 1 |
Denna säkerhetsbulletin gäller endast för helt lokala distributioner av Adobe Campaign Classic och för de lokala komponenterna i hybriddistributioner. Adobe-värdbaserade instanser har redan åtgärdats och kräver ingen kundåtgärd.
Sårbarhetsinformation
| Sårbarhetskategori | Sårbarhetens inverkan | Allvarlighet | CVSS-baspoäng | CVSS-vektor | CVE-nummer |
Förfalskad begäran på serversidan (SSRF) (CWE-918) |
Exekvering av godtycklig kod |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Felaktig neutralisering av specialelement som används i en mallmotor (CWE-1336) |
Exekvering av godtycklig kod |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Felaktig neutralisering av specialelement som används i SQL-kommandon ('SQL Injection') (CWE-89) |
Exekvering av godtycklig kod |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Felaktig neutralisering av specialelement som används i SQL-kommandon ('SQL Injection') (CWE-89) |
Exekvering av godtycklig kod |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Felaktig auktorisering (CWE-863) |
Eskalering av behörighet |
Kritisk |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Felaktig neutralisering av direktiv i dynamiskt utvärderad kod ('Eval Injection') (CWE-95) |
Exekvering av godtycklig kod |
Kritisk |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Överträdelse av principerna för säker design (CWE-657) |
Åsidosättning av säkerhetsfunktion |
Kritisk |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |