CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

O vulnerabilitate din Adobe Campaign Classic permite executarea de cod

Sursă: https://thehackernews.com

Adobe a lansat actualizări de securitate pentru a remedia o vulnerabilitate cu grad de severitate maxim în Campaign Classic (ACC), platforma sa de automatizare a marketingului destinată întreprinderilor, care ar putea duce la executarea de cod arbitrar.

Vulnerabilitatea, înregistrată sub codul CVE-2026-48449, prezintă un scor CvSS de 10/10.

Aceasta a fost descrisă ca o eroare de autorizare necorespunzătoare care ar putea duce la executarea de cod arbitrar în contextul utilizatorului curent, fără a necesita nicio interacțiune din partea acestuia.

Actualizarea remediază și o altă vulnerabilitate cu grad de severitate high (CVE-2026-48448, scor CvSS: 8.6/10) generată de o injectare SQL, care ar putea permite citirea arbitrară a fișierelor.

Ambele vulnerabilități au fost remediate în versiunea ACC v7: 7.4.3 build 9398 pentru Windows și Linux.

În plus, Adobe a lansat și actualizări pentru remedierea a opt vulnerabilități clasificate ca fiind critice în Adobe Bridge, care ar putea duce la escaladarea privilegiilor și la executarea de cod arbitrar:

CVE-2026-48395 (scor CvSS: 8.6/10) – vulnerabilitate de tip untrusted search path care duce la executarea de cod arbitrar;

CVE-2026-48396 (scor CvSS: 8.6/10) – vulnerabilitate de tip incorrect authorization care duce la executarea de cod arbitrar;

CVE-2026-48390 (scor CvSS: 8.6/10) – vulnerabilitate de tip incorrect authorization care duce la escaladarea privilegiilor;

CVE-2026-48391 (scor CvSS: 8.2/10) – vulnerabilitate de tip untrusted search path care duce la executarea de cod arbitrar;

CVE-2026-48374 (scor CvSS: 7.8/10) – vulnerabilitate de tip path traversal care duce la executarea de cod arbitrar;

CVE-2026-48392 (scor CvSS: 7.8/10) – vulnerabilitate de tip out-of-bounds write care duce la executarea de cod arbitrar;

CVE-2026-48393 (scor CvSS: 7.8/10) – vulnerabilitate de tip out-of-bounds write care duce la executarea de cod arbitrar;

CVE-2026-48394 (scor CvSS: 7.8/10) – vulnerabilitate de tip out-of-bounds write care duce la executarea de cod arbitrar;

Se recomandă utilizatorilor să instaleze cele mai recente actualizări pentru o protecție optimă.

Sursă: https://thehackernews.com/2026/08/adobe-campaign-classic-cvss-100-flaw.html

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login