Az Adobe biztonsági frissítéseket adott ki a Campaign Classic (ACC) vállalati marketingautomatizálási platformhoz, amelyek egy legmagasabb súlyosságú biztonsági sebezhetőséget orvosolnak, és tetszőleges kód futtatásához vezethetnek.
A CVE-2026-48449 azonosítóval követett sebezhetőség a CVSS pontozási rendszerben 10,0-s súlyossági pontszámot kapott.
A leírás szerint hibás jogosultságkezelésről van szó, amely a jelenlegi felhasználó nevében, felhasználói beavatkozás nélkül teszi lehetővé tetszőleges kód futtatását.
A frissítés egy másik, magas súlyosságú hibát is javít (CVE-2026-48448, CVSS pontszám: 8,6), amely SQL injection sebezhetőségből ered, és tetszőleges fájlok olvasását teheti lehetővé.
„Ez a frissítés kritikus sebezhetőségeket javít, amelyek tetszőleges kód futtatásához és a fájlrendszer tetszőleges olvasásához vezethetnek” – közölte az Adobe biztonsági közleményében. A cég hozzátette, hogy jelenleg nincs tudomása arról, hogy ezeket a hibákat aktívan kihasználnák.
Mindkét hiányosságot az ACC v7: 7.4.3 build 9398 verzióban javították Windows és Linux rendszereken.
Ettől függetlenül az Adobe frissítéseket adott ki az Adobe Bridge-hez is, hogy nyolc, kritikus besorolású hibát orvosoljon, amelyek jogosultságszint-emeléshez és tetszőleges kód futtatásához vezethetnek –
- CVE-2026-48395 (CVSS pontszám: 8,6) – nem megfelelően kezelt keresési útvonal sebezhetőség, amely tetszőleges kód futtatásához vezet
- CVE-2026-48396 (CVSS pontszám: 8,6) – hibás jogosultságkezelési sebezhetőség, amely tetszőleges kód futtatásához vezet
- CVE-2026-48390 (CVSS pontszám: 8,6) – hibás jogosultságkezelési sebezhetőség, amely jogosultságszint-emeléshez vezet
- CVE-2026-48391 (CVSS pontszám: 8,2) – nem megfelelően kezelt keresési útvonal sebezhetőség, amely tetszőleges kód futtatásához vezet
- CVE-2026-48374 (CVSS pontszám: 7,8) – elérési út bejárási sebezhetőség, amely tetszőleges kód futtatásához vezet
- CVE-2026-48392 (CVSS pontszám: 7,8) – határon túli írás sebezhetőség, amely tetszőleges kód futtatásához vezet
- CVE-2026-48393 (CVSS pontszám: 7,8) – határon túli írás sebezhetőség, amely tetszőleges kód futtatásához vezet
- CVE-2026-48394 (CVSS pontszám: 7,8) – határon túli írás sebezhetőség, amely tetszőleges kód futtatásához vezet
Az Adobe Kieran („kaiksi”) biztonsági kutatót ismerte el a CVE-2026-48390, CVE-2026-48391, CVE-2026-48395, CVE-2026-48396 és CVE-2026-48374, valamint „yjdfy” kutatót a CVE-2026-48392, CVE-2026-48393 és CVE-2026-48394 felfedezéséért és bejelentéséért.
A felhasználóknak javasolják, hogy a lehető legjobb védelem érdekében mielőbb telepítsék a legújabb frissítéseket.

