← Voltar ao blog

Falha no Adobe Campaign Classic Expõe Empresas a Risco Crítico de RCE

Uma vulnerabilidade recentemente corrigida com pontuação CVSS 10.0 no Adobe Campaign Classic pode permitir que invasores executem código arbitrário sem interação do usuário. Organizações que utilizam a plataforma devem aplicar as atualizações imediatamente.

TL;DR

  • A Adobe lançou correções para a CVE-2026-48449, uma falha crítica de bypass de autenticação no Campaign Classic
  • A vulnerabilidade tem pontuação CVSS 10.0, a classificação mais alta de severidade
  • Invasores podem explorá-la para execução remota de código sem exigir interação do usuário
  • Empresas que usam o ACC devem atualizar para a versão mais recente para evitar possíveis compromissos
  • Nenhuma exploração ativa foi relatada, mas recomenda-se correção imediata

A Adobe corrigiu uma vulnerabilidade crítica em sua plataforma de automação de marketing Campaign Classic que poderia permitir que invasores remotos não autenticados executassem código arbitrário. A falha, identificada como CVE-2026-48449, recebeu a pontuação máxima de severidade CVSS de 10.0, indicando o maior nível de risco.

A vulnerabilidade decorre de uma implementação incorreta de autorização que pode ser explorada sem qualquer interação do usuário. Isso a torna particularmente perigosa para empresas que dependem do Campaign Classic para engajamento de clientes e operações de marketing, pois invasores poderiam potencialmente obter controle total dos sistemas afetados.

Detalhes da Vulnerabilidade

  • CVE-2026-48449 é uma falha de autorização inadequada no Adobe Campaign Classic
  • A vulnerabilidade permite execução remota de código com privilégios máximos
  • Nenhuma interação ou autenticação do usuário é necessária para exploração
  • A pontuação base CVSS é 10.0 (Crítica) com vetor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Impacto e Recomendações

  • Organizações usando Adobe Campaign Classic estão sob risco de comprometimento completo do sistema
  • Invasores podem acessar dados sensíveis de clientes e infraestrutura de marketing
  • A Adobe lançou atualizações de segurança que resolvem a vulnerabilidade nas versões afetadas
  • Empresas devem verificar imediatamente a versão do ACC e aplicar os patches
  • Considere segmentação de rede e monitoramento de atividades suspeitas durante a implantação das correções

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falha no Adobe Campaign Classic Expõe Empresas a Risco Crítico de RCE — Agent Breach Blog | Agent Breach