Adobe corrige vulnerabilidad crítica en Campaign Classic con puntuación CVSS 10.0 que permite ejecución remota de código

Adobe ha lanzado actualizaciones de seguridad para abordar una vulnerabilidad de severidad máxima en Campaign Classic (ACC), su plataforma de automatización de marketing orientada a empresas, que podría resultar en la ejecución de código arbitrario.

La vulnerabilidad, identificada como CVE-2026-48449, posee una puntuación de 10.0 en el sistema de evaluación CVSS. Se describe como un caso de autorización incorrecta que podría permitir la ejecución de código arbitrario en el contexto del usuario actual, sin requerir ninguna interacción del usuario.

La actualización también resuelve otra vulnerabilidad de alta severidad (CVE-2026-48448, con puntuación CVSS de 8.6) derivada de una inyección SQL que podría facilitar la lectura arbitraria de archivos.

"Esta actualización aborda vulnerabilidades críticas que podrían resultar en la ejecución de código arbitrario y lectura arbitraria del sistema de archivos", declaró Adobe en un aviso. La compañía señaló que no tiene conocimiento de que estas fallas hayan sido explotadas en ataques reales.

Ambas deficiencias se han corregido en ACC v7: 7.4.3 build 9398 para Windows y Linux.

Por separado, Adobe también ha distribuido actualizaciones para remediar ocho vulnerabilidades críticas en Adobe Bridge que podrían provocar escalada de privilegios y ejecución de código arbitrario:

  • CVE-2026-48395 (puntuación CVSS: 8.6) – Vulnerabilidad de ruta de búsqueda no confiable que conduce a ejecución de código arbitrario
  • CVE-2026-48396 (puntuación CVSS: 8.6) – Vulnerabilidad de autorización incorrecta que conduce a ejecución de código arbitrario
  • CVE-2026-48390 (puntuación CVSS: 8.6) – Vulnerabilidad de autorización incorrecta que conduce a escalada de privilegios
  • CVE-2026-48391 (puntuación CVSS: 8.2) – Vulnerabilidad de ruta de búsqueda no confiable que conduce a ejecución de código arbitrario
  • CVE-2026-48374 (puntuación CVSS: 7.8) – Vulnerabilidad de recorrido de ruta que conduce a ejecución de código arbitrario
  • CVE-2026-48392 (puntuación CVSS: 7.8) – Vulnerabilidad de escritura fuera de límites que conduce a ejecución de código arbitrario
  • CVE-2026-48393 (puntuación CVSS: 7.8) – Vulnerabilidad de escritura fuera de límites que conduce a ejecución de código arbitrario
  • CVE-2026-48394 (puntuación CVSS: 7.8) – Vulnerabilidad de escritura fuera de límites que conduce a ejecución de código arbitrario

Adobe atribuyó el descubrimiento y reporte de CVE-2026-48390, CVE-2026-48391, CVE-2026-48395, CVE-2026-48396 y CVE-2026-48374 al investigador de seguridad Kieran ("kaiksi"), y de CVE-2026-48392, CVE-2026-48393 y CVE-2026-48394 a "yjdfy".

Se recomienda a los usuarios aplicar las últimas actualizaciones para una protección óptima.

Cybersecurity
Cybersecurity

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *