Adobe публикува актуализации за сигурност за отстраняване на критична уязвимост с максимална степен на опасност в Campaign Classic (ACC) – своята корпоративна платформа за автоматизация на маркетинга. Уязвимостта би могла да доведе до изпълнение на произволен код.

Проблемът се проследява като CVE-2026-48449 и има оценка на сериозност 10.0 по системата CVSS.

Уязвимостта се описва като случай на неправилна оторизация, която може да позволи изпълнение на произволен код в контекста на текущия потребител, без да е необходимо каквото и да е взаимодействие с него.

Актуализацията коригира и друга уязвимост с висока степен на опасност (CVE-2026-48448, CVSS оценка: 8.6), произтичаща от SQL инжекция, която може да проправи път за неразрешено четене на произволни файлове.

„Това обновяване отстранява критични уязвимости, които биха могли да доведат до изпълнение на произволен код и четене на произволни файлове от файловата система“, заявяват от Adobe в своя бюлетин за сигурност. Компанията отбелязва, че към момента няма данни за реални атаки в интернет, експлоатиращи тези пропуски.

Двата проблема са коригирани в ACC v7: версия 7.4.3 build 9398 за Windows и Linux.

Отделно от това Adobe пусна корекции за сигурност за отстраняване на осем критични уязвимости в Adobe Bridge, които могат да доведат до ескалация на привилегии и изпълнение на произволен код:

  • CVE-2026-48395 (CVSS оценка: 8.6) – Уязвимост, свързана с ненадежден път за търсене (untrusted search path), водеща до изпълнение на произволен код
  • CVE-2026-48396 (CVSS оценка: 8.6) – Неправилна оторизация, водеща до изпълнение на произволен код
  • CVE-2026-48390 (CVSS оценка: 8.6) – Неправилна оторизация, водеща до ескалация на привилегии
  • CVE-2026-48391 (CVSS оценка: 8.2) – Ненадежден път за търсене, водещ до изпълнение на произволен код
  • CVE-2026-48374 (CVSS оценка: 7.8) – Уязвимост от тип преминаване през директории (path traversal), водеща до изпълнение на произволен код
  • CVE-2026-48392 (CVSS оценка: 7.8) – Уязвимост за запис извън границите на буфера (out-of-bounds write), водеща до изпълнение на произволен код
  • CVE-2026-48393 (CVSS оценка: 7.8) – Запис извън границите на буфера, водещ до изпълнение на произволен код
  • CVE-2026-48394 (CVSS оценка: 7.8) – Запис извън границите на буфера, водещ до изпълнение на произволен код

Adobe изразява благодарност на изследователя по сигурността Киърън („kaiksi“) за откриването и докладването на CVE-2026-48390, CVE-2026-48391, CVE-2026-48395, CVE-2026-48396 и CVE-2026-48374, както и на „yjdfy“ за CVE-2026-48392, CVE-2026-48393 и CVE-2026-48394.

Препоръчва се на потребителите да инсталират най-новите корекции за сигурност за оптимална защита.