Kritieke kwetsbaarheden in Adobe Campaign Classic

Imported from official source

Cybersecurity Classified by Officially

Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn twee ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken.

Het gaat om de kwetsbaarheden CVE-2026-48449 (CVSS-score 10,0) en CVE-2026-48448 (CVSS-score 8,6). Het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kans op misbruik als medium en de mogelijke schade als high.

Adobe Campaign Classic is software waarmee organisaties marketingcampagnes plannen, uitvoeren en beheren. De software wordt onder meer gebruikt om gepersonaliseerde berichten naar klanten te versturen.

De kwetsbaarheden kunnen zonder gebruikersinteractie worden misbruikt.

  • CVE-2026-48449 is een fout in de toegangscontrole. Hierdoor kan een aanvaller zonder de juiste rechten schadelijke code uitvoeren.
  • CVE-2026-48448 is een SQL-injectiekwetsbaarheid. Daarmee kan een aanvaller ongeautoriseerde toegang krijgen tot gegevens en gevoelige informatie uitlezen.
  • Wanneer een aanvaller de kwetsbaarheden succesvol misbruikt, kan deze controle krijgen over het systeem waarop Adobe Campaign Classic draait. Dit kan leiden tot diefstal van gevoelige gegevens, het aanpassen van marketingcampagnes of verstoring van bedrijfsprocessen.

    Adobe heeft beveiligingsupdates uitgebracht die de kwetsbaarheden verhelpen. Het NCSC adviseert organisaties die Adobe Campaign Classic gebruiken deze updates zo snel mogelijk te installeren.

    This is an extract. The publication continues at the source.

    Read the original at the source: https://www.ncsc.nl/alerts/kritieke-kwetsbaarheden-in-adobe-campaign-classic

    Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Nationaal Cyber Security Centrum — imported from official source
    Official source
    https://feeds.ncsc.nl/nieuws.rss RSS
    Imported
    September 20, 2026 19:55
    Versions
    1 recorded
    Identity
    urn:ncsc:rss:nl:9b2241cc-6393-4eae-b31f-0c781ce256e7

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.