Nutzen Angreifer eine Sicherheitslücke in Adobe Campaign Classic (ACC) erfolgreich aus, kann ohne Zutun eines Opfers Schadcode auf Systeme gelangen und diese vollständig kompromittieren. Adobe Bridge ist ebenfalls verwundbar. Bislang gibt es seitens Adobe keine Hinweise auf Attacken.
Verschiedene Gefahren
Wie aus einer Warnmeldung hervorgeht, ist eine Lücke in ACC als „kritisch“ und mit dem maximalen CVSS Score 10 von 10 eingestuft (CVE-2026-48449). Davon sind Linux und Windows betroffen. Dem knappen Beschreibungstext der Schwachstelle zufolge können Angreifer aufgrund von Fehlern bei der Authentifizierung an der Lücke ansetzen und Schadcode im Kontext eines Nutzers ausführen. Damit eine solche Attacke klappt, muss ein Opfer nicht mitspielen. Wie ein Angriff konkret abläuft, ist bislang unklar.
Neben dieser Lücke haben die Entwickler noch eine weitere Schwachstelle geschlossen (CVE-2026-48448 „hoch“). An dieser Stelle können Angreifer über eine SQL-Injection-Attacke unbefugt auf Systemdateien zugreifen.
Die Sicherheitsprobleme sollen in der ACC-Version v7: 7.4.3 build 9398 gelöst sein.






