O vulnerabilitate din Adobe Campaign Classic permite executarea de cod
Sursă: https://thehackernews.com
Adobe a lansat actualizări de securitate pentru a remedia o vulnerabilitate cu grad de severitate maxim în Campaign Classic (ACC), platforma sa de automatizare a marketingului destinată întreprinderilor, care ar putea duce la executarea de cod arbitrar.
Vulnerabilitatea, înregistrată sub codul CVE-2026-48449, prezintă un scor CvSS de 10/10.
Aceasta a fost descrisă ca o eroare de autorizare necorespunzătoare care ar putea duce la executarea de cod arbitrar în contextul utilizatorului curent, fără a necesita nicio interacțiune din partea acestuia.
Actualizarea remediază și o altă vulnerabilitate cu grad de severitate high (CVE-2026-48448, scor CvSS: 8.6/10) generată de o injectare SQL, care ar putea permite citirea arbitrară a fișierelor.
Ambele vulnerabilități au fost remediate în versiunea ACC v7: 7.4.3 build 9398 pentru Windows și Linux.
În plus, Adobe a lansat și actualizări pentru remedierea a opt vulnerabilități clasificate ca fiind critice în Adobe Bridge, care ar putea duce la escaladarea privilegiilor și la executarea de cod arbitrar:
CVE-2026-48395 (scor CvSS: 8.6/10) – vulnerabilitate de tip untrusted search path care duce la executarea de cod arbitrar;
CVE-2026-48396 (scor CvSS: 8.6/10) – vulnerabilitate de tip incorrect authorization care duce la executarea de cod arbitrar;
CVE-2026-48390 (scor CvSS: 8.6/10) – vulnerabilitate de tip incorrect authorization care duce la escaladarea privilegiilor;
CVE-2026-48391 (scor CvSS: 8.2/10) – vulnerabilitate de tip untrusted search path care duce la executarea de cod arbitrar;
CVE-2026-48374 (scor CvSS: 7.8/10) – vulnerabilitate de tip path traversal care duce la executarea de cod arbitrar;
CVE-2026-48392 (scor CvSS: 7.8/10) – vulnerabilitate de tip out-of-bounds write care duce la executarea de cod arbitrar;
CVE-2026-48393 (scor CvSS: 7.8/10) – vulnerabilitate de tip out-of-bounds write care duce la executarea de cod arbitrar;
CVE-2026-48394 (scor CvSS: 7.8/10) – vulnerabilitate de tip out-of-bounds write care duce la executarea de cod arbitrar;
Se recomandă utilizatorilor să instaleze cele mai recente actualizări pentru o protecție optimă.
Sursă: https://thehackernews.com/2026/08/adobe-campaign-classic-cvss-100-flaw.html
