CVE-2026-73369
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
EPSS-Score
1.2%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-73369 betrifft Adobe Campaign Classic (ACC) und ist eine Code-Injection-Schwachstelle. Sie ermöglicht die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Ein Angreifer kann diese Schwachstelle ohne Benutzerinteraktion ausnutzen, was zu einer vollständigen Kompromittierung des betroffenen Systems führen kann. Die Schwachstelle ist mit einem CVSS-Score von 10.0 als kritisch eingestuft. Obwohl der EPSS-Wert mit 1% eine geringe Exploit-Wahrscheinlichkeit anzeigt und sie nicht im CISA KEV-Katalog gelistet ist, sollte die hohe Kritikalität beachtet werden. Aufgrund der Möglichkeit der Remote Code Execution ohne Benutzerinteraktion stellt diese Schwachstelle ein erhebliches Risiko dar. Security-Teams sollten umgehend nach verfügbaren Patches oder Mitigationen für Adobe Campaign Classic suchen und diese priorisiert implementieren. Eine Überwachung der betroffenen Systeme auf ungewöhnliche Aktivitäten ist ebenfalls ratsam, um potenzielle Ausnutzungsversuche frühzeitig zu erkennen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Adobe Campaign Classic (ACC) is affected by an Improper Control of Generation of Code ('Code Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.
Betroffene Produkte
- cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*
- cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*
- cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*