Adobe Güvenlik Bülteni

Adobe Campaign Classic için güvenlik güncellemesi mevcut | APSB26-142

Bülten No

Yayınlandığı Tarih

Öncelik

APSB26-142

8 Eylül 2026

1

Özet

Adobe, Adobe Campaign Classic için bir güvenlik güncellemesi yayınladı. Bu güncelleme, rastgele kod yürütmeye, güvenlik özelliklerinin atlatılmasına, rastgele sistem dosyası okunmasına ve uygulamanın hizmet reddine neden olabilecek kritik ve önemli güvenlik açıklarını gidermektedir.

Adobe, bu güncellemede ele alınan sorunlardan herhangi birinin gerçek ortamlarda istismar edildiğine dair bilgi sahibi değildir.  

Etkilenen sürümler

Ürün Etkilenen sürüm Platform
Adobe Campaign Classic
ACC v7: 7.4.4 derleme 9401 ve öncesi Windows, Linux

Çözüm

Adobe, bu güncellemeleri aşağıdaki öncelik derecelendirmesi ile sınıflandırır ve kullanıcıların kurulumlarını en güncel sürüme yükseltmelerini önerir:

Ürün Güncel sürüm Platform Öncelik derecelendirmesi Bulunma Durumu
Adobe Campaign Classic
ACC v7 7.4.4 derleme 9402 Windows, Linux 1

Sürüm Notları

Not

Bu güvenlik bülteni Adobe Campaign Classic'in tamamen yerinde dağıtımları ile hibrit dağıtımların yerinde bileşenleri için geçerlidir. Adobe barındırmalı örnekler zaten düzeltilmiştir ve müşterinin ek bir işlem yapmasını gerektirmez.

Adobe tarafından barındırılan ortamlara yönelik dağıtım modeli nedeniyle, geçerli güvenlik düzeltmeleri müşteri tarafından görülebilen Campaign derleme numarası artırılmadan dağıtıldı.Sonuç olarak, Adobe tarafından barındırılan bazı örnekler, geçerli güvenlik düzeltmeleri zaten dağıtılmış olsa bile derleme 9401'i bildirmeye devam edebilir.

Güvenlik Açığı Detayları

Güvenlik Açığı Kategorisi Güvenlik Açığı Etkisi Önem Derecesi CVSS baz skoru CVSS vektörü CVE Numarası

Bir İşletim Sistemi Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('İşletim Sistemi Komut Enjeksiyonu') (CWE-78)

Rastgele kod yürütme

Kritik

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94)

Rastgele kod yürütme

Kritik

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94)

Rastgele kod yürütme

Kritik

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94)

Rastgele kod yürütme

Kritik

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

Yanlış Yetkilendirme(CWE-863)

Rastgele kod yürütme

Kritik

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94)

Rastgele kod yürütme

Kritik

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94)

Uygulama hizmet engelleme

Kritik

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94)

Rastgele kod yürütme

Kritik

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94)

Rastgele kod yürütme

Kritik

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

Uygunsuz Giriş Doğrulaması (CWE-20)

Rastgele kod yürütme

Kritik

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

Uygunsuz Giriş Doğrulaması (CWE-20)

Rastgele kod yürütme

Kritik

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

Sunucu Tarafı İstek Sahteciliği (SSRF) (CWE-918)

Güvenlik özelliği atlatması

Kritik

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89)

Rastgele kod yürütme

Kritik

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

Sunucu Tarafı İstek Sahteciliği (SSRF) (CWE-918)

Rastgele kod yürütme

Kritik

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

Sunucu Tarafı İstek Sahteciliği (SSRF) (CWE-918)

Rastgele sistem dosyası okunması

Kritik

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

Yanlış Yetkilendirme(CWE-863)

Rastgele kod yürütme

Kritik

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89)

Güvenlik özelliği atlatması

Kritik

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89)

Rastgele kod yürütme

Kritik

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

Not
11 Ağustos 2026 tarihinden itibaren Adobe, bir sürüm sistematik düzeltmeler içerdiğinde, aynı önem derecesine ve CWE kategorisine sahip, şirket içinde keşfedilen güvenlik açıklarına tek bir CVE tanımlayıcısı atayabilir.

Revizyonlar

  • 22 Eylül 2026: CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 ve CVE-2026-82009 eklendi.

Adobe, Inc.

Daha hızlı ve daha kolay yardım alın

Yeni kullanıcı mısınız?