A Adobe lançou atualizações de segurança para corrigir uma falha de gravidade máxima no Campaign Classic (ACC), sua plataforma de automação de marketing voltada para empresas, que poderia levar à execução de código arbitrário.
A vulnerabilidade, identificada como
CVE-2026-48449
, recebeu pontuação 10,0 no CVSS.
Ela foi descrita como um caso de autorização incorreta que poderia permitir a execução de código arbitrário no contexto do usuário atual, sem exigir qualquer interação da vítima.
A atualização também corrige outra falha de alta gravidade,
CVE-2026-48448
, com pontuação 8,6 no CVSS, relacionada a uma injeção SQL que poderia abrir caminho para a leitura arbitrária de arquivos.
Em comunicado, a Adobe informou: “Esta atualização corrige vulnerabilidades críticas que poderiam resultar em execução de código arbitrário e leitura arbitrária do sistema de arquivos”.
A empresa afirmou não ter conhecimento de exploração dessas falhas em ambiente real.
Ambas as falhas foram corrigidas no ACC v7, na versão 7.4.3 build 9398 para Windows e Linux.
Em paralelo, a Adobe também disponibilizou atualizações para corrigir oito falhas classificadas como críticas no Adobe Bridge, que poderiam levar à elevação de privilégios e à execução de código arbitrário.
As vulnerabilidades são as seguintes:
-
CVE-2026-48395
, com pontuação 8,6 no CVSS, uma vulnerabilidade de caminho de busca não confiável que leva à execução de código arbitrário
-
CVE-2026-48396
, com pontuação 8,6 no CVSS, uma vulnerabilidade de autorização incorreta que leva à execução de código arbitrário
-
CVE-2026-48390
, com pontuação 8,6 no CVSS, uma vulnerabilidade de autorização incorreta que leva à elevação de privilégios
-
CVE-2026-48391
, com pontuação 8,2 no CVSS, uma vulnerabilidade de caminho de busca não confiável que leva à execução de código arbitrário
-
CVE-2026-48374
, com pontuação 7,8 no CVSS, uma vulnerabilidade de travessia de caminho que leva à execução de código arbitrário
-
CVE-2026-48392
, com pontuação 7,8 no CVSS, uma vulnerabilidade de gravação fora dos limites que leva à execução de código arbitrário
-
CVE-2026-48393
, com pontuação 7,8 no CVSS, uma vulnerabilidade de gravação fora dos limites que leva à execução de código arbitrário
-
CVE-2026-48394
, com pontuação 7,8 no CVSS, uma vulnerabilidade de gravação fora dos limites que leva à execução de código arbitrário
A Adobe creditou o pesquisador de segurança Kieran, conhecido como “kaiksi”, pela descoberta e reporte das falhas
CVE-2026-48390
,
CVE-2026-48391
,
CVE-2026-48395
,
CVE-2026-48396
e
CVE-2026-48374
, e “yjdfy” pelas
CVE-2026-48392
,
CVE-2026-48393
e
CVE-2026-48394
.
A orientação aos usuários é aplicar as atualizações mais recentes para obter a melhor proteção.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...