Auf den Punkt: Adobe Campaign Classic enthält eine kritische Autorisierungslücke (CVE-2026-48449, CVSS 10.0), die Remote Code Execution ohne Benutzerinteraktion ermöglicht.
Adobe hat Sicherheitsupdates für Campaign Classic veröffentlicht, um eine maximale Sicherheitslücke mit CVSS-Score 10.0 zu schließen. Die Lücke ermöglicht durch fehlende Autorisierungsprüfungen beliebige Code-Ausführung ohne Benutzerinteraktion.
Die Lücke CVE-2026-48449 betrifft Adobe Campaign Classic (ACC), eine Enterprise-Marketing-Automation-Plattform, mit einem maximalen CVSS-Severity-Score von 10.0.
Das Sicherheitsproblem liegt in einer fehlerhaften Autorisierungsprüfung begründet, die es ermöglicht, beliebigen Code auszuführen. Dies geschieht ohne erforderliche Benutzerinteraktion auf dem Zielzystem.
Für CISOs bedeutet dies ein kritisches Risiko in jeder Umgebung, in der Campaign Classic als zentrale Marketing-Plattform eingesetzt wird. Die maximale CVSS-Bewertung indiziert, dass die Lücke ohne weitere Bedingungen ausnutzbar ist und sofortige Patches erforderlich sind. Adobe hat entsprechende Updates bereitgestellt, die dringend eingespielt werden sollten.
Quelle: thehackernews.com · Erschienen 1. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.