Adobe-säkerhetsbulletin

Säkerhetsuppdatering tillgänglig för Adobe Campaign Classic | APSB26-142

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-142

8 september 2026

1

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för Adobe Campaign Classic. Denna uppdatering åtgärdar av avgörande vikt sårbarheter som kan resultera i godtycklig kodkörning, förbikoppling av säkerhetsfunktioner, godtycklig filsystemläsning och applikations-DoS-attack.

Adobe känner inte till några utnyttjanden i det vilda för någon av problemen som åtgärdas i denna uppdatering.  

Berörda versioner

Produkt Berörd version Plattform
Adobe Campaign Classic
ACC v7: 7.4.4 bygga 9401 och tidigare Windows, Linux

Lösning

Adobe kategoriserar dessa uppdateringar med följande prioritetsklassning och rekommenderar användare att uppdatera sin installation till den nyaste versionen:

Produkt Uppdaterad version Plattform Prioritetsklassificering Tillgänglighet
Adobe Campaign Classic
ACC v7 7.4.4 bygga 9402 Windows, Linux 1

Versionsanteckningar

Obs!

Denna säkerhetsbulletin gäller helt lokala driftsättningar av Adobe Campaign Classic och de lokala komponenterna i hybriddriftsättningar.Adobe-värdbaserade instanser har redan åtgärdats och kräver ingen kundåtgärd.

På grund av driftsättningsmodellen för Adobe-värdbaserade miljöer driftsattes tillämpliga säkerhetskorrigeringar utan att öka det kundsynliga Campaign-byggningsnumret. Som ett resultat kan vissa Adobe-värdbaserade instanser fortsätta att fporten bygga 9401 även om tillämpliga säkerhetskorrigeringar redan har driftsatts.

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVSS-baspoäng CVSS-vektor CVE-nummer

Felaktig neutralisering av specialelement som används i ett OS-kommando (”OS-kommandoinjektion”) (CWE-78)

Exekvering av godtycklig kod

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94)

Exekvering av godtycklig kod

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94)

Exekvering av godtycklig kod

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94)

Exekvering av godtycklig kod

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

Felaktig auktorisering (CWE-863)

Exekvering av godtycklig kod

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94)

Exekvering av godtycklig kod

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94)

Överbelastningsattack mot program

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94)

Exekvering av godtycklig kod

Kritisk

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94)

Exekvering av godtycklig kod

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

Felaktig validering av indata (CWE-20)

Exekvering av godtycklig kod

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

Felaktig validering av indata (CWE-20)

Exekvering av godtycklig kod

Kritisk

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

Förfalskad begäran på serversidan (SSRF) (CWE-918)

Åsidosättning av säkerhetsfunktion

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

Felaktig neutralisering av specialelement som används i SQL-kommandon ('SQL Injection') (CWE-89)

Exekvering av godtycklig kod

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

Förfalskad begäran på serversidan (SSRF) (CWE-918)

Exekvering av godtycklig kod

Kritisk

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

Förfalskad begäran på serversidan (SSRF) (CWE-918)

Godtycklig läsning av filsystem

Kritisk

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

Felaktig auktorisering (CWE-863)

Exekvering av godtycklig kod

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

Felaktig neutralisering av specialelement som används i SQL-kommandon ('SQL Injection') (CWE-89)

Åsidosättning av säkerhetsfunktion

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

Felaktig neutralisering av specialelement som används i SQL-kommandon ('SQL Injection') (CWE-89)

Exekvering av godtycklig kod

Kritisk

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

Obs!
Från och med 11 augusti 2026 kan Adobe tilldela en enda CVE-identifierare till internt upptäckta sårbarheter med samma allvarlighetsgrad och CWE-kategori när en version inkluderar systemiska korrigeringar.

Revisioner

  • 22 september 2026: Lade till CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 och CVE-2026-82009.

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?