🚨 Критична вразливість CVSS 10.0 в Adobe Campaign Classic дозволяє виконувати довільний код

Компанія Adobe випустила екстрені оновлення безпеки для своєї корпоративної платформи автоматизації маркетингу Campaign Classic. У системі усунули максимальну за рівнем небезпеки вразливість CVE-2026-48449 з рейтингом CVSS 10.0. Помилка виникла через некоректну перевірку авторизації та дозволяє зловмисникам віддалено виконувати довільний код у контексті поточного користувача без будь-якої взаємодії з боку жертви.

Крім цього, патч виправляє вразливість CVE-2026-48448, пов’язану з SQL-ін’єкцією, яка дозволяла читати довільні файли на сервері. Проблеми усунено у версії ACC v7 (7.4.3 build 9398) для Windows та Linux. Водночас Adobe закрила вісім критичних багів в Adobe Bridge, які призводили до підвищення привілеїв. За даними розробників, випадків використання цих прогалин у реальних атаках поки не зафіксовано.