CVE-2026-75721
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
EPSS-Score
1.2%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-75721 betrifft Adobe Campaign Classic (ACC) und ist eine Code-Injection-Schwachstelle. Sie ermöglicht einem Angreifer die Ausführung von beliebigem Code im Kontext des aktuellen Benutzers. Die erfolgreiche Ausnutzung dieser Schwachstelle erfordert keine Benutzerinteraktion und kann weitreichende Auswirkungen haben. Die Schwachstelle ist mit einem CVSS-Score von 10.0 als kritisch eingestuft, was auf ein maximales Risiko hinweist. Obwohl der EPSS-Wert mit 1% eine geringe Ausnutzungswahrscheinlichkeit anzeigt und die Schwachstelle nicht im CISA KEV-Katalog gelistet ist, sollte die hohe Kritikalität beachtet werden. Die Möglichkeit der Remote Code Execution ohne Benutzerinteraktion macht sie zu einem ernsthaften Risiko. Sicherheitsteams sollten umgehend alle betroffenen Adobe Campaign Classic Installationen identifizieren und Patches oder verfügbare Mitigationen anwenden. Eine Priorisierung dieser Maßnahme ist aufgrund der kritischen Bewertung und der potenziellen Auswirkungen auf die Systemintegrität dringend empfohlen. Kontinuierliches Monitoring auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Adobe Campaign Classic (ACC) is affected by an Improper Control of Generation of Code ('Code Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.
Betroffene Produkte
- cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*
- cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*
- cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*