SecBoard
Zurück zur CVE-Übersicht

CVE-2026-75721

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score30/100 — MITTEL
  • CVSS 10 — Kritisch

EPSS-Score

1.2%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-75721 betrifft Adobe Campaign Classic (ACC) und ist eine Code-Injection-Schwachstelle. Sie ermöglicht einem Angreifer die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die erfolgreiche Ausnutzung dieser Schwachstelle erfordert keine Benutzerinteraktion und kann weitreichende Auswirkungen haben. Die Schwachstelle ist mit einem CVSS-Score von 10.0 als kritisch eingestuft, was auf ein maximales Risiko hinweist. Obwohl der EPSS-Wert mit 1% eine geringe Ausnutzungswahrscheinlichkeit anzeigt und die Schwachstelle nicht im KEV-Katalog gelistet ist, sollte die hohe Kritikalität beachtet werden. Die Möglichkeit der ohne Benutzerinteraktion macht sie zu einem ernsthaften Risiko. Sicherheitsteams sollten umgehend alle betroffenen Adobe Campaign Classic Installationen identifizieren und Patches oder verfügbare Mitigationen anwenden. Eine Priorisierung dieser Maßnahme ist aufgrund der kritischen Bewertung und der potenziellen Auswirkungen auf die Systemintegrität dringend empfohlen. Kontinuierliches Monitoring auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Adobe Campaign Classic (ACC) is affected by an Improper Control of Generation of Code ('Code Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.

Betroffene Produkte

  • cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*
  • cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*
  • cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*

Referenzen