CVE-2026-82004
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-82004 betrifft Adobe Campaign Classic (ACC) und ist eine Schwachstelle des Typs 'OS Command Injection'. Diese ermöglicht die Ausführung beliebigen Codes im Kontext des aktuellen Benutzers. Ein Angreifer kann diese Schwachstelle ohne Benutzerinteraktion ausnutzen, um beliebigen Code auszuführen. Die Auswirkung ist eine vollständige Kompromittierung des betroffenen Systems. Die Schwachstelle ist mit einem CVSS-Score von 10.0 als kritisch eingestuft. Obwohl der EPSS-Wert mit 1% eine geringe Ausnutzungswahrscheinlichkeit anzeigt und die Schwachstelle nicht im CISA KEV-Katalog gelistet ist, sollte die hohe Kritikalität beachtet werden. Aufgrund der Möglichkeit zur Remote Code Execution ohne Benutzerinteraktion stellt dies ein erhebliches Risiko dar. Security-Teams sollten umgehend prüfen, ob betroffene Adobe Campaign Classic-Versionen (insbesondere 7.4.4:9400 und 7.4.4:9401) in ihrer Umgebung vorhanden sind. Eine schnelle Patch-Implementierung oder die Anwendung verfügbarer Mitigationen ist dringend erforderlich, um das Risiko einer Kompromittierung zu minimieren. Systeme sollten zudem auf ungewöhnliche Aktivitäten überwacht werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Adobe Campaign Classic (ACC) is affected by an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.
Betroffene Produkte
- cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*
- cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*
- cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*