Adobe Güvenlik Bülteni

Adobe Campaign Classic için güvenlik güncellemesi mevcut | APSB26-120

Bülten No

Yayınlandığı Tarih

Öncelik

APSB26-120

3 Ağustos 2026

1

Özet

Adobe, Adobe Campaign Classic için bir güvenlik güncellemesi yayınladı.Bu güncelleme, rastgele kod yürütülmesine neden olabilecek  kritik güvenlik açıklarını gidermektedir.

Adobe, bu güncellemelerde ele alınan sorunların şirket dışında yaşandığına dair bir duyum almamıştır.  

Etkilenen sürümler

Ürün Etkilenen sürüm Platform
Adobe Campaign Classic
ACC v7: 7.4.3 derleme 9398 ve öncesi Windows, Linux

Çözüm

Adobe, bu güncellemeleri aşağıdaki öncelik derecelendirmesi ile sınıflandırır ve kullanıcıların kurulumlarını en güncel sürüme yükseltmelerini önerir:

Ürün Güncel sürüm Platform Öncelik derecelendirmesi Bulunma Durumu
Adobe Campaign Classic
ACC v7 7.4.3 derleme 9399 Windows, Linux 1

Sürüm Notları

Not

Bu güvenlik bülteni yalnızca Adobe Campaign Classic'in tamamen yerinde dağıtımları ile hibrit dağıtımların yerinde bileşenleri için geçerlidir..Adobe barındırılan örnekler zaten düzeltilmiştir ve müşteri eylemi gerektirmez.

Güvenlik Açığı Detayları

Güvenlik Açığı Kategorisi Güvenlik Açığı Etkisi Önem Derecesi CVSS baz skoru CVSS vektörü CVE Numarası

Sunucu Tarafı İstek Sahteciliği (SSRF) (CWE-918)

Rastgele kod yürütme

Kritik

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

Şablon Motorunda Kullanılan Özel Öğelerin Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi (CWE-1336)

Rastgele kod yürütme

Kritik

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89)

Rastgele kod yürütme

Kritik

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89)

Rastgele kod yürütme

Kritik

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

Yanlış Yetkilendirme(CWE-863)

Ayrıcalığı yükseltme

Kritik

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

Dinamik Olarak Değerlendirilen Kodda Yönergelerin Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('Eval Enjeksiyonu') (CWE-95)

Rastgele kod yürütme

Kritik

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

Güvenli Tasarım İlkelerinin İhlali (CWE-657)

Güvenlik özelliği atlatması

Kritik

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

Not
11 Ağustos 2026 tarihinden itibaren Adobe, bir sürüm sistematik düzeltmeler içerdiğinde, aynı önem derecesine ve CWE kategorisine sahip, şirket içinde keşfedilen güvenlik açıklarına tek bir CVE tanımlayıcısı atayabilir.

Adobe, Inc.

Daha hızlı ve daha kolay yardım alın

Yeni kullanıcı mısınız?