CVE-2026-48286

Adobe Security Bulletin APSB26-69 — Campaign

criticalEPSS 1.2 %

Beschreibung

Adobe Campaign Classic (ACC) Versionen 7.4.3 Build 9396 und früher sind von einer Fehlkonfiguration der Autorisierung betroffen, die zur willkürlichen Codeausführung im Kontext des aktuellen Benutzers führen könnte. Die Ausnutzung dieses Problems erfordert keine Interaktion mit dem Benutzer. Der Geltungsbereich wurde geändert.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
10.0
Quelle: nvd-v3
65.5 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
1.2 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-30 16:16 UTC
CWE-863

Weakness-Klassen (CWE)

  • CWE-863Class

    Incorrect Authorization

    The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-28 00:17 UTC· psirt@adobe.com
    • Affected: Affected value modified. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/48xxx/CVE-2026-48286.json">CVE-2026-48286</a>
    • Reference: https://helpx.adobe.com/security/products/campaign/apsb26-69.html
    • Reference: https://helpx.adobe.com/security/products/campaign/apsb26-69.html
    • Reference Type: https://helpx.adobe.com/security/products/campaign/apsb26-69.html Types: Vendor Advisory
  2. CVE Modified2026-08-24 22:16 UTC· psirt@adobe.com
    • Affected: Adobe Campaign Classic (ACC)Adobe Campaign Classic
  3. CVE Modified2026-07-01 17:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • SSVC: {"id":"CVE-2026-48286","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"yes"},{"technical…

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • adobe

    campaign7.4.3

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-48286