Falha crítica no Adobe Campaign Classic pode executar código sem interação do usuário
3 de Agosto de 2026

A Adobe lançou atualizações de segurança para corrigir uma falha de gravidade máxima no Campaign Classic (ACC), sua plataforma de automação de marketing voltada para empresas, que poderia levar à execução de código arbitrário.

A vulnerabilidade, identificada como CVE-2026-48449 , recebeu pontuação 10,0 no CVSS.

Ela foi descrita como um caso de autorização incorreta que poderia permitir a execução de código arbitrário no contexto do usuário atual, sem exigir qualquer interação da vítima.

A atualização também corrige outra falha de alta gravidade, CVE-2026-48448 , com pontuação 8,6 no CVSS, relacionada a uma injeção SQL que poderia abrir caminho para a leitura arbitrária de arquivos.

Em comunicado, a Adobe informou: “Esta atualização corrige vulnerabilidades críticas que poderiam resultar em execução de código arbitrário e leitura arbitrária do sistema de arquivos”.

A empresa afirmou não ter conhecimento de exploração dessas falhas em ambiente real.

Ambas as falhas foram corrigidas no ACC v7, na versão 7.4.3 build 9398 para Windows e Linux.

Em paralelo, a Adobe também disponibilizou atualizações para corrigir oito falhas classificadas como críticas no Adobe Bridge, que poderiam levar à elevação de privilégios e à execução de código arbitrário.

As vulnerabilidades são as seguintes:

- CVE-2026-48395 , com pontuação 8,6 no CVSS, uma vulnerabilidade de caminho de busca não confiável que leva à execução de código arbitrário
- CVE-2026-48396 , com pontuação 8,6 no CVSS, uma vulnerabilidade de autorização incorreta que leva à execução de código arbitrário
- CVE-2026-48390 , com pontuação 8,6 no CVSS, uma vulnerabilidade de autorização incorreta que leva à elevação de privilégios
- CVE-2026-48391 , com pontuação 8,2 no CVSS, uma vulnerabilidade de caminho de busca não confiável que leva à execução de código arbitrário
- CVE-2026-48374 , com pontuação 7,8 no CVSS, uma vulnerabilidade de travessia de caminho que leva à execução de código arbitrário
- CVE-2026-48392 , com pontuação 7,8 no CVSS, uma vulnerabilidade de gravação fora dos limites que leva à execução de código arbitrário
- CVE-2026-48393 , com pontuação 7,8 no CVSS, uma vulnerabilidade de gravação fora dos limites que leva à execução de código arbitrário
- CVE-2026-48394 , com pontuação 7,8 no CVSS, uma vulnerabilidade de gravação fora dos limites que leva à execução de código arbitrário

A Adobe creditou o pesquisador de segurança Kieran, conhecido como “kaiksi”, pela descoberta e reporte das falhas CVE-2026-48390 , CVE-2026-48391 , CVE-2026-48395 , CVE-2026-48396 e CVE-2026-48374 , e “yjdfy” pelas CVE-2026-48392 , CVE-2026-48393 e CVE-2026-48394 .

A orientação aos usuários é aplicar as atualizações mais recentes para obter a melhor proteção.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...