SecBoard
Zurück zur CVE-Übersicht

CVE-2026-75699

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score30/100 — MITTEL
  • CVSS 10 — Kritisch

EPSS-Score

1.2%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-75699 betrifft Adobe Campaign Classic (ACC) und ist eine Code-Injection-Schwachstelle. Sie ermöglicht einem Angreifer die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die erfolgreiche Ausnutzung dieser Schwachstelle erfordert keine Benutzerinteraktion und kann weitreichende Auswirkungen haben. Diese Schwachstelle wird mit einem CVSS-Score von 10.0 als kritisch eingestuft, was auf ein maximales Risiko hinweist. Obwohl der EPSS-Wert mit 1% eine geringe Ausnutzungswahrscheinlichkeit anzeigt und die Schwachstelle nicht im KEV-Katalog gelistet ist, sollte die hohe Kritikalität nicht unterschätzt werden. Die Möglichkeit der ohne Benutzerinteraktion macht sie zu einem ernsthaften Risiko. Security-Teams sollten umgehend prüfen, ob betroffene Adobe Campaign Classic-Versionen im Einsatz sind. Eine schnelle Patch-Implementierung ist dringend erforderlich, um das Risiko einer Kompromittierung zu minimieren. Bis zur vollständigen Behebung sollten gegebenenfalls temporäre Mitigationen und verstärktes Monitoring in Betracht gezogen werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Adobe Campaign Classic (ACC) is affected by an Improper Control of Generation of Code ('Code Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.

Betroffene Produkte

  • cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*
  • cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*
  • cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*

Referenzen