Adobe Campaign Classic CVSS 10.0 Flaw Could Run Code Without User Interaction

1 minute de lecture

Mis à jour :

Alertes de sécurité critiques : Correctifs Adobe pour Campaign Classic et Bridge

Adobe a publié des mises à jour correctives pour ses solutions Campaign Classic (ACC) et Bridge afin de pallier des vulnérabilités critiques permettant l’exécution de code arbitraire et l’élévation de privilèges. Aucune exploitation active n’a été signalée à ce jour.

Points clés :

  • Adobe Campaign Classic : Une faille de sévérité maximale (CVSS 10.0) a été corrigée, permettant l’exécution de code sans interaction utilisateur.
  • Adobe Bridge : Huit vulnérabilités de criticité élevée, incluant des problèmes de chemin de recherche non fiable, d’autorisation incorrecte et d’écriture hors limites, ont été résolues.

Vulnérabilités principales :

  • CVE-2026-48449 (CVSS 10.0) : Autorisation incorrecte dans Adobe Campaign Classic (exécution de code arbitraire).
  • CVE-2026-48448 (CVSS 8.6) : Injection SQL dans Adobe Campaign Classic (lecture arbitraire de fichiers).
  • CVE-2026-48395, 48396, 48390 (CVSS 8.6) : Diverses failles dans Adobe Bridge (exécution de code, élévation de privilèges).
  • Autres CVE pour Adobe Bridge : CVE-2026-48391, 48374, 48392, 48393, 48394.

Recommandations :

  • Adobe Campaign Classic : Mettre à jour vers la version v7 build 9398 (disponible pour Windows et Linux).
  • Adobe Bridge : Appliquer immédiatement les dernières mises à jour logicielles fournies par l’éditeur pour corriger les huit vulnérabilités identifiées.

Source