SecBoard
Zurück zur CVE-Übersicht

CVE-2026-82004

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score30/100 — MITTEL
  • CVSS 10 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-82004 betrifft Adobe Campaign Classic (ACC) und ist eine Schwachstelle des Typs 'OS Command Injection'. Diese ermöglicht die Ausführung beliebigen Codes im Kontext des aktuellen Benutzers. Ein Angreifer kann diese Schwachstelle ohne Benutzerinteraktion ausnutzen, um beliebigen Code auszuführen. Die Auswirkung ist eine vollständige Kompromittierung des betroffenen Systems. Die Schwachstelle ist mit einem CVSS-Score von 10.0 als kritisch eingestuft. Obwohl der EPSS-Wert mit 1% eine geringe Ausnutzungswahrscheinlichkeit anzeigt und die Schwachstelle nicht im KEV-Katalog gelistet ist, sollte die hohe Kritikalität beachtet werden. Aufgrund der Möglichkeit zur ohne Benutzerinteraktion stellt dies ein erhebliches Risiko dar. Security-Teams sollten umgehend prüfen, ob betroffene Adobe Campaign Classic-Versionen (insbesondere 7.4.4:9400 und 7.4.4:9401) in ihrer Umgebung vorhanden sind. Eine schnelle Patch-Implementierung oder die Anwendung verfügbarer Mitigationen ist dringend erforderlich, um das Risiko einer Kompromittierung zu minimieren. Systeme sollten zudem auf ungewöhnliche Aktivitäten überwacht werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Adobe Campaign Classic (ACC) is affected by an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.

Betroffene Produkte

  • cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*
  • cpe:2.3:a:adobe:campaign:7.4.4:9400:*:*:classic:*:*:*
  • cpe:2.3:a:adobe:campaign:7.4.4:9401:*:*:classic:*:*:*

In diesen Analysen erwähnt

Referenzen