SecBoard
Zurück zur CVE-Übersicht

CVE-2026-48449

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 10 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-48449 betrifft Adobe Campaign Classic (ACC) und ist eine Schwachstelle des Typs 'Incorrect Authorization'. Diese kann zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen. Für eine erfolgreiche Ausnutzung ist keine Benutzerinteraktion erforderlich, und der Angriffsradius ist verändert.

Mit einem CVSS-Score von 10.0 wird diese Schwachstelle als kritisch eingestuft. Die Exploit-Wahrscheinlichkeit () liegt derzeit bei 1%, was auf eine geringe Wahrscheinlichkeit einer aktiven Ausnutzung hindeutet. Sie ist derzeit nicht im () Katalog gelistet.

Security-Teams sollten die Verfügbarkeit von Patches für Adobe Campaign Classic genau überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden. Trotz der aktuell geringen EPSS-Rate ist die hohe Kritikalität ein Grund für eine prioritäre Behandlung, um das Risiko einer späteren Ausnutzung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Adobe Campaign Classic (ACC) is affected by an Incorrect Authorization vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed.

Betroffene Produkte

  • cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*
  • cpe:2.3:a:adobe:campaign:7.4.3:9394:*:*:classic:*:*:*
  • cpe:2.3:a:adobe:campaign:7.4.3:9396:*:*:classic:*:*:*
  • cpe:2.3:a:adobe:campaign:7.4.3:9397:*:*:classic:*:*:*
  • cpe:2.3:a:adobe:campaign:7.4.3:9398:*:*:classic:*:*:*

Referenzen