CVE-2026-75699
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
EPSS-Score
1.2%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-75699 betrifft Adobe Campaign Classic (ACC) und ist eine Code-Injection-Schwachstelle. Sie ermöglicht einem Angreifer die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die erfolgreiche Ausnutzung dieser Schwachstelle erfordert keine Benutzerinteraktion und kann weitreichende Auswirkungen haben. Diese Schwachstelle wird mit einem CVSS-Score von 10.0 als kritisch eingestuft, was auf ein maximales Risiko hinweist. Obwohl der EPSS-Wert mit 1% eine geringe Ausnutzungswahrscheinlichkeit anzeigt und die Schwachstelle nicht im CISA KEV-Katalog gelistet ist, sollte die hohe Kritikalität nicht unterschätzt werden. Die Möglichkeit der Remote Code Execution ohne Benutzerinteraktion macht sie zu einem ernsthaften Risiko. Security-Teams sollten umgehend prüfen, ob betroffene Adobe Campaign Classic-Versionen im Einsatz sind. Eine schnelle Patch-Implementierung ist dringend erforderlich, um das Risiko einer Kompromittierung zu minimieren. Bis zur vollständigen Behebung sollten gegebenenfalls temporäre Mitigationen und verstärktes Monitoring in Betracht gezogen werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Adobe Campaign Classic (ACC) is affected by an Improper Control of Generation of Code ('Code Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.
Betroffene Produkte
- cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*
- cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*
- cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*