CVE-2026-48331
Adobe Security Bulletin APSB26-120 — Campaign
Beschreibung
Adobe Campaign Classic (ACC) ist von einer Server-Seitigen Anfrage-Fälschungs-Anfälligkeit (Server-Side Request Forgery, SSRF) betroffen, die zu einem Rechteerhöhungsangriff führen könnte. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion. Der Geltungsbereich wurde geändert.
Metriken
Weakness-Klassen (CWE)
CWE-918Base
Server-Side Request Forgery (SSRF)
The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-08-28 00:17 UTC· psirt@adobe.com
- Affected: Affected value modified. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/48xxx/CVE-2026-48331.json">CVE-2026-48331</a>
- Reference: https://helpx.adobe.com/security/products/campaign/apsb26-120.html
- Reference: https://helpx.adobe.com/security/products/campaign/apsb26-120.html
- Reference Type: https://helpx.adobe.com/security/products/campaign/apsb26-120.html Types: Vendor Advisory
- New CVE Received2026-08-03 23:16 UTC· psirt@adobe.com
- Affected: Adobe Campaign Classic
- Description: Adobe Campaign Classic (ACC) is affected by a Server-Side Request Forgery (SSRF) vulnerability that could result in privilege escalation. Exploitation of this issue does not require user interaction. Scope is changed.
- CVSS V3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CWE: CWE-918
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
adobe
campaign7.4.2
adobe
campaign
Quellen & Referenzen
Verknüpfte CVEs
- CVE-2026-48399
Adobe Campaign Classic (ACC) ist von einer Verletzung sicherer Entwurfsprinzipien betroffen, die zu einem Umgehen von Sicherheitsfunktion…
highCVSSv3 7.5 - CVE-2026-48333
Adobe Campaign Classic (ACC) ist von einer Fehlkonfiguration der Autorisierung betroffen, die zu einem privilegierten Aufstieg führen kön…
criticalCVSSv3 9.8 - CVE-2026-48330
Adobe Campaign Classic (ACC) ist von einer Schwachstelle betroffen, die auf eine unzureichende Neutralisierung spezieller Elemente in ein…
criticalCVSSv3 10.0 - CVE-2026-48326
Adobe Campaign Classic (ACC) ist von einer Schwachstelle betroffen, die auf eine unzureichende Neutralisierung spezieller Elemente in ein…
criticalCVSSv3 9.9 - CVE-2026-48323
Adobe Campaign Classic (ACC) ist von einer Schwachstelle betroffen, die auf eine unzureichende Neutralisierung spezieller Elemente in ein…
criticalCVSSv3 10.0 - CVE-2026-48317
Adobe Campaign Classic (ACC) ist von einer Schwachstelle betroffen, die auf eine unzureichende Neutralisierung von Direktiven in dynamisc…
criticalCVSSv3 9.6