Falha no Adobe Campaign Classic Expõe Empresas a Risco Crítico de RCE
Uma vulnerabilidade recentemente corrigida com pontuação CVSS 10.0 no Adobe Campaign Classic pode permitir que invasores executem código arbitrário sem interação do usuário. Organizações que utilizam a plataforma devem aplicar as atualizações imediatamente.
TL;DR
- A Adobe lançou correções para a CVE-2026-48449, uma falha crítica de bypass de autenticação no Campaign Classic
- A vulnerabilidade tem pontuação CVSS 10.0, a classificação mais alta de severidade
- Invasores podem explorá-la para execução remota de código sem exigir interação do usuário
- Empresas que usam o ACC devem atualizar para a versão mais recente para evitar possíveis compromissos
- Nenhuma exploração ativa foi relatada, mas recomenda-se correção imediata
A Adobe corrigiu uma vulnerabilidade crítica em sua plataforma de automação de marketing Campaign Classic que poderia permitir que invasores remotos não autenticados executassem código arbitrário. A falha, identificada como CVE-2026-48449, recebeu a pontuação máxima de severidade CVSS de 10.0, indicando o maior nível de risco.
A vulnerabilidade decorre de uma implementação incorreta de autorização que pode ser explorada sem qualquer interação do usuário. Isso a torna particularmente perigosa para empresas que dependem do Campaign Classic para engajamento de clientes e operações de marketing, pois invasores poderiam potencialmente obter controle total dos sistemas afetados.
Detalhes da Vulnerabilidade
- CVE-2026-48449 é uma falha de autorização inadequada no Adobe Campaign Classic
- A vulnerabilidade permite execução remota de código com privilégios máximos
- Nenhuma interação ou autenticação do usuário é necessária para exploração
- A pontuação base CVSS é 10.0 (Crítica) com vetor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Impacto e Recomendações
- Organizações usando Adobe Campaign Classic estão sob risco de comprometimento completo do sistema
- Invasores podem acessar dados sensíveis de clientes e infraestrutura de marketing
- A Adobe lançou atualizações de segurança que resolvem a vulnerabilidade nas versões afetadas
- Empresas devem verificar imediatamente a versão do ACC e aplicar os patches
- Considere segmentação de rede e monitoramento de atividades suspeitas durante a implantação das correções
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.